如何通过浏览器开发者工具查看并解压gzip编码的API请求体?
如何解压浏览器开发者工具中gzip编码的API请求体
问题本质
你遇到的gunzip报错,核心原因是从HAR导出或直接复制的请求体是base64编码的gzip二进制数据,不是原始的gzip二进制文件。gunzip只能识别原始二进制,直接喂base64文本肯定会提示无效。
Chrome 处理步骤
- 导出完整HAR文件:在DevTools的Network面板,右键目标API请求,选择
Save as HAR with content。 - 提取base64编码内容:用文本编辑器打开HAR文件,找到对应请求的
request.postData.text字段,把里面的字符串完整复制出来(确认request.postData.mimeType包含gzip,确保找对了内容)。 - 解码+解压:
- 命令行方式(macOS/Linux):
- 把复制的base64内容保存到文本文件,比如
payload.txt - 执行命令:
base64 -D < payload.txt | gunzip > decoded.txt
- 把复制的base64内容保存到文本文件,比如
- Python脚本方式(跨平台):
import base64 import gzip # 替换成你复制的base64内容,或者从文件读取 base64_str = "你的base64编码内容" # 或者从文件读取:with open('payload.txt', 'r') as f: base64_str = f.read().strip() binary_gzip = base64.b64decode(base64_str) decoded_content = gzip.decompress(binary_gzip) with open('decoded.txt', 'wb') as f: f.write(decoded_content)
- 命令行方式(macOS/Linux):
Safari 处理步骤
- 复制base64请求体:在Web Inspector的Network面板,找到目标请求,查看
Request Body区域,直接复制里面的全部文本。 - 解码+解压:和Chrome的步骤3完全一致,用命令行或Python脚本处理即可。
关键注意点
- 先确认请求的
Content-Encoding响应头确实是gzip,避免处理错对象。 - 如果HAR里的
request.postData.text为空,说明请求可能被浏览器缓存或拦截,重新触发请求并确保DevTools处于记录状态。 - 必须先做base64解码,再用gunzip解压,顺序反了会直接报错。
内容的提问来源于stack exchange,提问作者Peter Alfvin
相关产品推荐
相关产品推荐

