对私有 RESTful API 进行逆向工程?

Nik*_*ach 7 api rest json reverse-engineering

有没有办法对私有 RESTful API 进行逆向工程?

比如说,我有一个使用此 API 的网站,并且我能够找出该 API 的一些访问点 URL。现在,对于这些 url,我需要弄清楚它会排除哪个 JSON 有效负载。有没有一种有条不紊的方法来做到这一点?

mag*_*gix 3

为了供将来参考,一些这样做的应用程序是:

下载您要调查的 API 的现有客户端/移动应用程序(如果可用),并查看应用程序发送和检索的数据。