项目接口全部转换成 https,fiddler 抓包请求响应全部加密,对于 https 请求还有可测点吗?或者通过其他途径?或者解密,求各位指点
既然是本公司自己的项目,开发不可以直接提供接口地址,输入以及预期输出吗?
状态码 校验 肯定是要的。
fiddler 不是支持抓 https 的包吗,只需要配置一下信任跟证书就可以抓 https 的包。
手机配置一下 SSL 证书就行了
你想问的是针对接口的通用测试点,还是针对 http 转了 https 后需要针对 https 增加什么测试点?
能讲解下该增加什么测试点?
增加的话我能想到的是:
当然,这些是建立在原来使用 http 的时候接口的数据处理已经经过充分测试的前提,针对 http 转 https 想出来的测试点。
感谢!