移动端不能做什么:调试功能的边界与替代方案
Reqable 官方文档反复强调一句话:为防止滥用,移动端不提供调试相关功能。这篇把这些边界集中说清楚,帮你少走弯路。
移动端没有的能力
| 功能 | 移动端 | 说明 |
|---|---|---|
| 重写 | 不提供 | 需要桌面端 + 协同模式 |
| 断点 | 不提供 | 同上 |
| 脚本 | 不提供 | 同上 |
| 镜像/网关等规则类调试 | 不提供 | 同上 |
移动端保留的核心能力是流量拦截与查看本身:独立模式直接抓包看请求,API 测试也能用。
为什么这样设计
重写、断点、脚本本质上都能「篡改」网络数据,放进随手可用的手机 App 里容易被用于非授权用途。官方的处理方式是把调试能力留在桌面端,移动端专注抓包分析。
替代方案:协同模式
想在手机流量上做调试,标准路径是:
整个链路里手机只负责「发流量」,所有「改流量」的动作都在电脑端完成——能力一点不少,只是操作位置换到了桌面。
证书这件事在移动端更关键
移动端抓 HTTPS 的证书坑比桌面多:Android 有用户证书/系统证书之分、应用信任配置问题,iOS 有描述文件信任开关。这些在 Android 证书安装 和 iOS 证书安装 里已完整覆盖;装了证书还报 SSL 错的场景看 SSL 握手失败六大原因。
平台差异备忘
- Android:VPN 记录模式 + 增强模式是抓包正常工作的前提;能识别流量所属应用。
- iOS:描述文件三步走;部分 App 有固定证书,无法抓包属于正常安全机制。
功能边界可能随版本演进调整,以官方最新说明为准。