Перехоплення
Перехоплення призупиняє трафік у черзі проксі перед передаванням далі, даючи змогу вручну прочитати й змінити кожен запит або відповідь.


Увімкнення й вимкнення перехоплення
Натисніть перемикач Перехоплення вгорі панелі, щоб увімкнути або вимкнути його. Коли перехоплення ввімкнено, відповідний трафік зупиняється в черзі замість негайного передавання. Коли вимкнено — увесь трафік автоматично передається без призупинення.
Вимикайте перехоплення, коли не перевіряєте трафік активно. Увімкнене перехоплення з чергою без нагляду блокує запити браузера й зупиняє роботу застосунку, який тестується.
Черга перехоплення
Кожен призупинений елемент з’являється окремим рядком у черзі. Елементи стають у чергу за порядком надходження. Виберіть будь-який елемент для перегляду й редагування в редакторі необробленого HTTP-тексту.
Коли елемент вибрано, можна:
- Редагувати необроблений HTTP-запит безпосередньо в редакторі.
- Натиснути Пропустити, щоб надіслати його зі змінами.
- Натиснути Відкинути, щоб повністю відхилити запит. Браузер отримає помилку з’єднання.
Редагування в редакторі необробленого HTTP-тексту
Редактор показує повний HTTP-запит, зокрема метод, шлях, версію, заголовки й тіло. Усі поля можна редагувати. Зміни набувають чинності, коли ви натискаєте Пропустити.
Типові зміни під час тестування:
- Змінити значення параметра для перевірки опрацювання вводу.
- Прибрати або замінити заголовок авторизації для перевірки контролю доступу.
- Змінити значення cookie для перевірки опрацювання сеансу.
- Замінити числовий ID для перевірки порушень авторизації на рівні об’єктів.
Правила перехоплення HTTP
Без правил перехоплення призупиняє кожен запит. Правила обмежують чергу трафіком, який ви справді хочете перевірити.
Створіть правило, задавши одну або кілька умов:
| Поле | Опис |
|---|---|
| Шаблон хоста | Збіг з ім’ям хоста або шаблоном із символами підстановки |
| Шаблон шляху | Збіг зі шляхом URL або шаблоном із символами підстановки |
| Метод | Збіг із певним методом HTTP |
| Напрямок | Застосування до запитів, відповідей або обох |
Для спрацювання правила мають збігтися всі його умови. Якщо додати кілька правил, перехоплюється трафік, що відповідає будь-якому з них.
Правила перехоплення WebSocket
Правила WebSocket працюють так само, але застосовуються до трафіку кадрів WS. Доступні умови для правил WS:
| Поле | Опис |
|---|---|
| Шаблон хоста | Збіг з ім’ям хоста з’єднання WS |
| Шаблон шляху | Збіг зі шляхом переходу на WS |
| Вміст повідомлення | Збіг із підрядком у даних кадру |
| Код операції | Збіг із типом кадру (text, binary, ping, pong, close) |
| Напрямок | Застосування до кадрів клієнт-сервер, сервер-клієнт або обох |
«Перехоплення» та «Пошук і заміна»
Перехоплення й пошук і заміна змінюють трафік, але працюють по-різному.
Перехоплення призупиняє трафік і чекає ваших дій. Використовуйте його, коли потрібно вирішувати окремо для кожного запиту, що змінювати.
Пошук і заміна застосовує перетворення автоматично без призупинення. Використовуйте цей засіб, коли одна зміна має застосовуватися до кожного відповідного запиту без ручних дій щоразу.