【发布时间】:2020-05-03 07:47:24
【问题描述】:
我正在创建一个移动应用,而这个应用使用了一些第三方。这些第三方使用 API 密钥和 AppID 进行连接。
是否可以使用 Charles proxy 或 Proxyman 等工具拦截实时安卓应用的 HTTPS 请求?
我们可以轻松拦截调试构建,如果无法拦截生产应用程序,那是为什么?
谢谢。
【问题讨论】:
标签: android ssl https charles-proxy
我正在创建一个移动应用,而这个应用使用了一些第三方。这些第三方使用 API 密钥和 AppID 进行连接。
是否可以使用 Charles proxy 或 Proxyman 等工具拦截实时安卓应用的 HTTPS 请求?
我们可以轻松拦截调试构建,如果无法拦截生产应用程序,那是为什么?
谢谢。
【问题讨论】:
标签: android ssl https charles-proxy
不可能拦截生产版本,因为没有官方方法可以将 Trust Config 添加到捆绑的应用程序中。
但是,如果您有一个 Root Android 设备,您可以强制设备信任 Proxyman 在 Trust Store 中/system/etc/security/cacerts/
快速教程:https://docs.proxyman.io/debug-devices/android-device#ssl-proxying-using-root-device
【讨论】: