我正在尝试通过 Jmeter/Burpsuite 记录与 HTTPS API 请求交互的 Android 或 iOS 应用程序的会话,例如 https//api.server.com/login
如果使用浏览器,我们可以添加 SSL 的例外,但是在为 Android/iOS 的 App 上做代理时我们怎么能这样做。
简单的方法是通过电子邮件将证书发送给自己,在移动设备上打开电子邮件并使用系统对话框安装证书。
当您启动HTTP(S) Test Script Recorder时,证书文件会ApacheJMeterTemporaryRootCA.crt
在 JMeter 安装的“bin”文件夹中生成
作为替代方案,也可以考虑使用Mobile Recorder服务,在这种情况下,您将被自动引导完成虚拟证书安装过程。此外,它可以以所谓的“SmartJMX”模式导出 JMeter 测试 - 应用自动关联,因此您不必浪费时间开发正则表达式来处理动态参数