ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

没有iPhone也能玩mimic:用HAR文件为Web应用3分钟生成Python API客户端

没有iPhone也能玩mimic:用HAR文件为Web应用3分钟生成Python API客户端 没有iPhone也能玩mimic用HAR文件为Web应用3分钟生成Python API客户端【免费下载链接】mimicIntercept any app, then call it from Python like a library项目地址: https://gitcode.com/gh_mirrors/mimic32/mimic 如果你一直以为 mimic 必须配 iPhone 才能用那这篇就是为你写的。mimic 是一个「拦截任意应用流量、然后用 Python 像调库一样调用它」的抓包生成器除了经典的 iOS 代理抓包路线它原生支持HAR 文件——从 Chrome / Firefox 开发者工具一键导出的流量档案。也就是说不需要 iPhone、不需要配代理、不需要装证书只要会用浏览器3 分钟就能为一个 Web 应用生成可编辑的 Python API 客户端。为什么 HAR 路线对新手最友好mimic 的官方流程是mitmproxy抓包 → 提取认证信息 → AI 生成客户端。iPhone 路线要配 5 步Wi-Fi 手动代理、安装描述文件、信任证书……其中「证书完整信任」一步 90% 的人都会漏。而 HAR 路线把「抓包」这一步整个跳过了直接复用浏览器的能力对比项iPhone mitmproxy 路线 HAR 文件路线本文需要 iPhone✅ 必须❌ 不需要需要手动配代理/证书✅ 必须❌ 不需要目标应用仅 iOS App任何 Web 应用上手时间10 分钟起步3 分钟抓包入口mimic record浏览器右键「Save all as HAR」HARHTTP Archive就是浏览器网络面板导出的标准 JSON 格式mimic 的 mimic/sources/har.py 会把 HAR 条目转换成与 mitmproxy 完全一致的 flow 结构于是后面的hosts、learn、gen全链路照常工作代码一个字都不用改。第一步30 秒导出 HAR 文件 以 Chrome 为例Firefox、Safari 的操作几乎相同。打开目标网站正常操作一遍登录、点几个核心功能让接口跑起来按F12打开开发者工具 →Network面板在请求列表上右键 → Save all as HAR with local storage得到一个xxx.har文件完事 ✅。这个文件里包含了每个请求的 URL、方法、请求头含 Cookie / Bearer Token、请求体和响应体——正是 mimic 生成客户端需要的全部原料。第二步安装 mimicgit clone https://gitcode.com/gh_mirrors/mimic32/mimic cd mimic sh install.shinstall.sh 会自动装好uv并把 mimic 安装到独立环境。装完跑一下自检mimic doctor看到 AI 生成器Claude Code 或 OpenCode那行是ok就可以继续。第三步一条命令生成 Python 客户端假设你导出的是traffic.har三步走① 看文件里有哪些主机挑出 API 域名mimic hosts --har traffic.har输出按请求数排序选返回 JSON 的那个通常是api.xxx.com而不是图片 CDN。② 先「学习」一眼看看能看到哪些端点mimic learn api.example.com --har traffic.har会列出每个端点的方法 路径 - 状态码确认没抓空再往下走。③ 让 AI 生成客户端mimic gen api.example.com --har traffic.harmimic 会把捕获的端点摘要含请求体/响应体样例交给 AI——生成逻辑在 mimic/codegen.py。几秒钟后当前目录多出一个api_example_com_client.py或按主机名命名的_client.py里面是一个继承mimic.App的客户端类带有人类可读的方法名、参数化的请求体和自动链路调用。没有 AI 环境也没关系mimic gen --prompt-only可以把喂给 AI 的提示词直接打印出来备用。用起来像调库一样调你的 Web 应用生成的客户端会自动复用 HAR 里捕获的会话头认证信息提取规则在 mimic/extract.py它只保留Authorization、Cookie和各x-设备头等「可复用」字段自动丢弃Content-Length、Host这类一次性噪声from api_example_com_client import Client app Client() # 自动带上你捕获的登录态 data app.get_posts() # AI 生成的具名方法不想用 AI 代码生成也可以直接用手写会话mimic/session.py 里的Session.from_har(traffic.har)一行就能从 HAR 构建会话不指定主机时自动选请求最多的那个然后自由.get()/.post()返回值自动解析成 JSON。注意事项与边界 DPoP 令牌少数服务金融类居多每个请求都带新签名的 proof捕获的请求无法重放这是协议层面绕不过去的详见 docs/dpop.md证书固定PinningWeb 应用基本不涉及如果你之后要抓 iOS App 且遇到 pinning可用mimic unpin见 docs/pinning.md合规提醒mimic 重放的是你自己的登录态请只用于自己的账号和数据并遵守目标应用的服务条款。小结你有的该走的路线目标 Web 应用 浏览器✅ 本文的 HAR 路线最快只有 iOS App iPhonemimic record代理路线README一段 cURLSession.from_curl()粘贴即可一句话HAR 文件让 mimic 从「iOS 抓包神器」变成了「Web 应用的免费 Python 客户端生成器」——导一个 HAR敲三条命令剩下的交给 AI。【免费下载链接】mimicIntercept any app, then call it from Python like a library项目地址: https://gitcode.com/gh_mirrors/mimic32/mimic创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表