将 AppScan 用作记录代理

您可以将 AppScan 的“外部流量记录器”用作记录代理,并使用移动电话、模拟器或仿真器来手动探索 RESTful 或其他非 SOAP Web Service,或者不需要安全包络的 SOAP 服务。AppScan 在其“外部流量记录器”中显示域和请求,并使用输入来创建相应的测试。

注: 对于具有 WSDL 文件并利用 SOAP 安全包络的 Web Service,您应改为使用 GSC 来探索服务(有关详细信息,请参阅 使用 GSC)。
注: 如果您的应用程序使用中间人保护,那么无法在使用 AppScan 作为代理的情况下对此应用程序进行扫描。