1. 先观察基础信息

    请求列表可用于检查域名、匹配规则、策略和时间等信息。排障时先找一条能复现问题的请求,减少无关流量。

  2. 再决定是否解密

    只有需要查看 HTTPS 明文内容时才考虑 MITM。它需要配置证书信任和目标主机名,并非使用代理的必选步骤。

  3. 控制调试范围

    仅对你有权调试的流量配置目标域名。部分应用使用证书固定,可能无法按常规方式解密;失败时应检查应用机制。

  4. 完成后恢复设置

    结束调试后关闭不再需要的捕获与解密设置。对外分享日志前删除令牌、Cookie、设备标识及私有地址。

返回教程目录常见问题