You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何阻止Zap proxy将HTTP请求转换为HTTPS?

解决ZAP Proxy将HTTP请求强制转为HTTPS的问题

关闭ZAP的强制HTTPS开关

  • 打开ZAP,依次进入 工具 → 选项 → 本地代理
  • 找到「强制HTTPS」选项,取消勾选后保存设置。这是最常见的触发原因,ZAP默认可能开启了这个功能强制所有请求走HTTPS。

移除目标站点的HSTS规则

如果目标站点配置了HSTS,ZAP会自动遵循重定向逻辑:

  • 在ZAP的「站点」面板里找到my-service.com
  • 右键点击站点 → 上下文 → 编辑上下文
  • 切换到「HSTS」标签页,取消勾选「启用HSTS」,或者直接删除该站点的HSTS规则。

调整Rest-Assured的重定向处理(可选)

如果以上配置后仍有问题,可以在Rest-Assured代码里禁用自动跟随重定向,避免被ZAP的重定向影响:

given()
    .redirects().follow(false)
    .proxy("localhost", 8080) // 替换为你的ZAP代理端口
.when()
    .get("http://my-service.com/myPath")
.then()
    .statusCode(200);

验证生效

修改后重新发送HTTP请求,检查响应是否不再返回那段HTTPS重定向的HTML内容。

内容的提问来源于stack exchange,提问作者Sal-laS

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.26 18:57:07