如何阻止Zap proxy将HTTP请求转换为HTTPS?
解决ZAP Proxy将HTTP请求强制转为HTTPS的问题
关闭ZAP的强制HTTPS开关
- 打开ZAP,依次进入 工具 → 选项 → 本地代理
- 找到「强制HTTPS」选项,取消勾选后保存设置。这是最常见的触发原因,ZAP默认可能开启了这个功能强制所有请求走HTTPS。
移除目标站点的HSTS规则
如果目标站点配置了HSTS,ZAP会自动遵循重定向逻辑:
- 在ZAP的「站点」面板里找到
my-service.com - 右键点击站点 → 上下文 → 编辑上下文
- 切换到「HSTS」标签页,取消勾选「启用HSTS」,或者直接删除该站点的HSTS规则。
调整Rest-Assured的重定向处理(可选)
如果以上配置后仍有问题,可以在Rest-Assured代码里禁用自动跟随重定向,避免被ZAP的重定向影响:
given() .redirects().follow(false) .proxy("localhost", 8080) // 替换为你的ZAP代理端口 .when() .get("http://my-service.com/myPath") .then() .statusCode(200);
验证生效
修改后重新发送HTTP请求,检查响应是否不再返回那段HTTPS重定向的HTML内容。
内容的提问来源于stack exchange,提问作者Sal-laS
相关产品推荐
相关产品推荐

