前言
🍊缘由
查小程序问题时,群里很容易聊成这样:
用户:提交不了,一直转圈。
前端:我这儿好好的啊。
后端:日志没查到请求。
然后就卡这儿了。一个说传了,一个说没收到。那别光聊了,把请求找出来看看吧。

🏀事情起因
小程序发了新版本,上线后却出了 bug。代码里看着没毛病,实际传了啥、调了哪个接口,还真不好确认。网页能按 F12 看请求,正式版小程序里没这么方便。
这时候可以用 Reqable 抓一下。先把请求拿到,后面才好查。

🎯主要目标
- Reqable 是干啥的
- 把小程序请求抓出来,看清参数和返回内容。
- 用断点、重发和弱网,检查异常时页面怎么处理。
- 分清哪些操作能在线上做,哪些要放到测试环境。
正文
🍪一、Reqable 是干啥的

Reqable 是个抓包和接口测试工具。 平时查接口,主要用它干两样活。
一是看程序已经发出去的请求。访问哪个地址、参数传了啥、有没有带 token、接口返回什么,都能点开看。看网页请求时用过浏览器的 Network 面板吧,看的内容差不多,只是这里要先把代理配好。
二是自己发请求。填好地址、请求头和参数就能测试,也能把抓到的请求拿来改改再发,不用每次都回小程序点一遍。
它有 Windows、macOS、Linux 和手机版,这篇用电脑端。先去官网下载,选自己系统对应的安装包。功能介绍见官方仓库。
🍋二、先把请求抓出来
先看 PC 微信能不能打开这个小程序。能打开,再配代理和证书。微信版本、网络设置不一样,能不能抓到,自己试一下。这里抓的是电脑上的请求,得按用户的操作重新走一遍,用户手机刚才那次报错抓不回来。
① 装证书。 打开 Reqable,点顶部盾牌图标,按提示安装并信任 CA 根证书。电脑端抓包,证书装在电脑上即可。官方证书指南


② 开抓包,查代理。 启动调试,网络图标看系统代理,盾牌图标看证书。需要填端口,就看 Reqable 当前显示多少。官方操作说明

配好了,先用浏览器开个 HTTPS 网页。能抓到、能看正文,再去开小程序。先确定工具配好了,省得两头找问题。
③ 打开小程序,操作一遍。 先清空 Reqable 列表,再按用户描述去点。列表里会混着别的请求,按自己的业务域名和接口路径筛一下,更好找。


列表空的,先查请求走没走代理;有连接但看不到 HTTPS 正文,再查证书和 SSL 设置。没抓到,不一定是没发。
🔍三、抓到了,看哪儿
点开刚才那条请求,先核对这几处。
看地址。 域名、路径对不对,正式版有没有连到测试环境。

看参数。 字段漏没漏,类型对不对,token 带了没。页面上填了,请求里可不一定有。
看响应和耗时。 HTTP 200 也可能返回登录过期,业务码和错误信息得一起看。4xx 先查参数、登录凭证和权限,5xx 结合网关、服务日志找原因。不能光凭状态码分锅。
比如接口回了登录过期,页面还转着,就查前端失败时有没有关 loading、提示重新登录。

找同事一起查,操作时间、接口路径、关键参数和报错一起给,有请求 ID 也贴上,方便找日志。
🛠️四、换个参数,断点改包
这些操作放到测试环境做,一次只改一处。
断点改包。 给目标接口设断点,停下后把字段改成空值或特殊字符,再放行,看页面有没有处理报错。官方调试目录

编辑重发。 抓到的请求转成可编辑请求,改参数再发。注意 token 是否过期、业务数据有没有变,结果可能跟上次不一样。

⚠️五、这几处别手快
下单、支付、删除请求,重发可能真改数据,别拿线上请求反复试。

分享截图或抓包文件前,清掉 token、Cookie、手机号。碰到证书固定等额外校验,装了根证书也可能看不到明文。
查完关掉断点、弱网和系统代理,免得回头网页慢,还得再找一遍原因。
总结
下次碰到小程序线上报错,日志查不到就可以用Reqable 看看请求。有了参数和响应,再找代码、复现bug,定位问题就更加得心应手了。
