Zum Inhalt springen

Abfangen ​

Abfangen (Intercept) hält Datenverkehr vor dem Weiterleiten in der Proxy-Warteschlange an, damit du jede Anfrage oder Antwort manuell lesen und bearbeiten kannst.

Abfangen im dunklen DesignAbfangen im hellen Design

Abfangen ein- und ausschalten ​

Nutze oben im Bereich Abfangen die Schalter für Anfragen, Antworten und WebSockets, um das Abfangen ein- oder auszuschalten. Wenn es eingeschaltet ist, stoppt passender Datenverkehr in der Warteschlange, statt sofort durchzulaufen. Wenn es ausgeschaltet ist, wird sämtlicher Datenverkehr automatisch ohne Pause weitergeleitet.

Schalte das Abfangen aus, wenn du Datenverkehr nicht aktiv prüfst. Eine unbeaufsichtigte Warteschlange bei eingeschaltetem Abfangen blockiert Browser-Anfragen und hält die getestete Anwendung auf.

Die Warteschlange für abgefangenen Datenverkehr ​

Jeder angehaltene Eintrag erscheint als Zeile in der Warteschlange. Die Einträge werden in Ankunftsreihenfolge eingereiht. Wähle einen Eintrag, um ihn im Raw-Editor anzusehen und zu bearbeiten.

Solange ein Eintrag ausgewählt ist, kannst du:

  1. Die rohe Anfrage direkt im Editor bearbeiten.
  2. Auf Weiterleiten klicken, um sie mit deinen Änderungen zu senden.
  3. Auf Verwerfen klicken, um die Anfrage vollständig zu verwerfen. Der Browser erhält einen Verbindungsfehler.

Im Raw-Editor bearbeiten ​

Der Raw-Editor zeigt die vollständige HTTP-Anfrage mit Methode, Pfad, Version, Headern und Body. Alle Felder sind bearbeitbar. Änderungen werden beim Klick auf Weiterleiten wirksam.

Häufige Änderungen beim Testen:

  • Einen Parameterwert ändern, um die Eingabeverarbeitung zu testen.
  • Einen Autorisierungsheader entfernen oder ersetzen, um die Zugriffskontrolle zu testen.
  • Einen Cookie-Wert ändern, um die Sitzungsverarbeitung zu testen.
  • Eine numerische ID austauschen, um auf fehlerhafte Autorisierung auf Objektebene zu prüfen.

Regeln zum Abfangen von HTTP ​

Ohne Regeln hält Abfangen jede Anfrage an. Regeln begrenzen die Warteschlange auf Datenverkehr, den du tatsächlich prüfen möchtest.

Erstelle eine Regel mit einer oder mehreren Bedingungen:

FeldBeschreibung
HostmusterAbgleich mit Hostname oder Platzhaltermuster
PfadmusterAbgleich mit URL-Pfad oder Platzhaltermuster
MethodeAbgleich mit einer bestimmten HTTP-Methode
RichtungGilt für Anfragen, Antworten oder beides

Alle Bedingungen einer Regel müssen zutreffen, damit sie greift. Bei mehreren Regeln wird Datenverkehr abgefangen, der irgendeiner Regel entspricht.

Regeln zum Abfangen von WebSockets ​

WebSocket-Regeln funktionieren genauso, gelten jedoch für WS-Frames. Verfügbare Bedingungen für WS-Regeln:

FeldBeschreibung
HostmusterAbgleich mit dem Hostnamen der WS-Verbindung
PfadmusterAbgleich mit dem WS-Upgrade-Pfad
NachrichteninhaltAbgleich mit einer Teilzeichenfolge in der Frame-Payload
OpcodeAbgleich mit dem Frame-Typ (text, binary, ping, pong, close)
RichtungGilt für Frames vom Client zum Server, vom Server zum Client oder beides

Abfangen und Suchen & Ersetzen im Vergleich ​

Abfangen und Suchen & Ersetzen ändern beide Datenverkehr, arbeiten jedoch unterschiedlich.

Abfangen hält Datenverkehr an und wartet auf deine Aktion. Nutze es, wenn du für jede Anfrage einzeln entscheiden musst, welche Änderung du vornimmst.

Suchen & Ersetzen wendet Transformationen automatisch ohne Pause an. Nutze es, wenn dieselbe Änderung für jede passende Anfrage gelten soll, ohne jedes Mal manuell einzugreifen.

Proprietäre Software. Alle Rechte vorbehalten.