Vai al contenuto

Intercettazione ​

Intercettazione mette in pausa il traffico nella coda del proxy prima di inoltrarlo, consentendoti di leggere e modificare manualmente ogni richiesta o risposta.

Intercettazione in modalità scuraIntercettazione in modalità chiara

Attivare e disattivare l'intercettazione ​

Fai clic sull'interruttore Intercettazione in cima al pannello Intercettazione per attivarla o disattivarla. Quando è attiva, il traffico corrispondente si arresta nella coda anziché passare subito. Quando è disattiva, tutto il traffico viene inoltrato automaticamente senza pause.

Disattiva l'intercettazione quando non stai esaminando attivamente il traffico. Lasciarla attiva con una coda incustodita blocca le richieste del browser e blocca l'applicazione sotto test.

Coda di intercettazione ​

Ogni elemento in pausa appare come una riga nella coda. Gli elementi vengono accodati nell'ordine di arrivo. Seleziona qualsiasi elemento per visualizzarlo e modificarlo nell'editor grezzo.

Quando un elemento è selezionato puoi:

  1. Modificare la richiesta grezza direttamente nell'editor.
  2. Fare clic su Inoltra per inviarla con le tue modifiche.
  3. Fare clic su Scarta per eliminare interamente la richiesta. Il browser riceve un errore di connessione.

Modificare nell'editor grezzo ​

L'editor grezzo mostra la richiesta HTTP completa, inclusi metodo, percorso, versione, intestazioni e corpo. Tutti i campi sono modificabili. Le modifiche hanno effetto quando fai clic su Inoltra.

Modifiche comuni durante i test:

  • Cambiare il valore di un parametro per testare la gestione degli input.
  • Rimuovere o sostituire un'intestazione di autorizzazione per testare il controllo degli accessi.
  • Modificare il valore di un cookie per testare la gestione delle sessioni.
  • Sostituire un ID numerico per verificare eventuali difetti di autorizzazione a livello di oggetto.

Regole di intercettazione HTTP ​

Senza regole, l'intercettazione mette in pausa ogni richiesta. Le regole limitano la coda al traffico che vuoi effettivamente esaminare.

Crea una regola specificando una o più condizioni:

CampoDescrizione
Pattern hostCorrispondenza con il nome di host o un pattern con caratteri jolly
Pattern percorsoCorrispondenza con il percorso URL o un pattern con caratteri jolly
MetodoCorrispondenza con un metodo HTTP specifico
DirezioneApplicare a richieste, risposte o entrambe

Tutte le condizioni di una regola devono corrispondere perché la regola si attivi. Se aggiungi più regole, viene intercettato il traffico corrispondente a qualsiasi regola.

Regole di intercettazione WebSocket ​

Le regole WebSocket funzionano allo stesso modo, ma si applicano al traffico dei frame WS. Condizioni disponibili per le regole WS:

CampoDescrizione
Pattern hostCorrispondenza con il nome di host della connessione WS
Pattern percorsoCorrispondenza con il percorso di upgrade WS
Contenuto del messaggioCorrispondenza con una sottostringa nel payload del frame
OpcodeCorrispondenza con il tipo di frame (testo, binario, ping, pong, chiusura)
DirezioneApplicare ai frame da client a server, da server a client o a entrambi

Intercettazione e Trova e sostituisci ​

Intercettazione e Trova e sostituisci modificano entrambi il traffico, ma funzionano in modo diverso.

Intercettazione mette in pausa il traffico e attende il tuo intervento. Usala quando devi decidere per ogni richiesta quale modifica fare.

Trova e sostituisci applica trasformazioni automaticamente senza pause. Usalo quando la stessa modifica deve applicarsi a ogni richiesta corrispondente, senza interventi manuali ogni volta.

Software proprietario. Tutti i diritti riservati.