Onefork
V2EX  ›  问与答

跟合作方对接 API 太麻烦了,有什么流量截取/user script 代替 API 的方案不?

  •  
  •   Onefork · Aug 11, 2023 via Android · 1420 views
    This topic created in 1032 days ago, the information mentioned may be changed or developed.
    简单的办公自动化需求。合作方自研系统没有考虑对接的需求,现在看来通过 API 对接太难。

    对方系统稳定,SSL 里的 traffic 都是明文,同步数据量不大,实时性没要求。有没有成熟一点的,用流量截取(中间人攻击),浏览器 user script 或者 headless browser 代替 API 的技术方案?
    3 replies    2023-08-11 14:23:47 +08:00
    codeself
        1
    codeself  
       Aug 11, 2023
    既然都是明文,把接口抓出来,直接反向代理不就行了?
    sofukwird
        2
    sofukwird  
       Aug 11, 2023 via Android
    和我这个软件的应用场景一模一样,在浏览器中请求接口以便绕过鉴权
    https://www.v2ex.com/t/961694
    8355
        3
    8355  
       Aug 11, 2023
    我的理解就是接个网关即可,网关本身继续做转发,请求参数已经截取自己再做其他操作。
    是不是这个意思?
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   1045 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 41ms · UTC 18:50 · PVG 02:50 · LAX 11:50 · JFK 14:50
    ♥ Do have faith in what you're doing.