ApiCatcher ya está disponible en Android

ApiCatcher ya está disponible en Android

ApiCatcher for Android ya está disponible en Google Play. Con este lanzamiento, ApiCatcher cubre las cuatro plataformas: iOS, Android, macOS y Windows.

ApiCatcher for Android | HTTP Capture

Cómo funciona

La app de iOS intercepta el tráfico a nivel de sistema mediante Network Extension: un toque basta para iniciar la captura, sin configurar proxy. Android sigue la misma idea, pero por dentro usa la API VpnService de Android.

Al iniciar la captura, ApiCatcher crea un VpnService y una interfaz de red virtual TUN para interceptar todos los paquetes IP del dispositivo. La biblioteca tun2proxy (escrita en Rust) analiza los paquetes TCP y reenvía de forma transparente las conexiones HTTP/HTTPS a un proxy local en 127.0.0.1:8888. Un proxy MITM basado en Netty registra el tráfico HTTP directamente; para HTTPS, descifra mediante túneles CONNECT y certificados emitidos dinámicamente. Las apps no detectan el proxy — no hace falta tocar la configuración de proxy de Wi-Fi o datos móviles.

Funciones principales

La app de Android ofrece las mismas funciones clave que la de iOS — no es un simple sniffer de paquetes.

La captura HTTPS y WebSocket (WS/WSS) viene de serie. Los frames de WebSocket se muestran en una lista al estilo chat, para revisar con facilidad cada envío y recepción. Las listas de permitidos/bloqueados por Host filtran las peticiones que no te interesan y evitan que el tráfico de otras apps sature el registro.

Para depurar APIs, las reglas de reescritura admiten respuestas mock, modificación de peticiones/respuestas, reemplazo con regex, redirección, descarte y respuestas con retardo. Los scripts cubren lógica más compleja cuando las reglas no bastan. Puedes reproducir una petición al instante, o definir flujos de reproducción compuesta que ejecuten varias peticiones en orden según sus dependencias, con inyección de parámetros entre pasos.

ApiCatcher genera documentación de API automáticamente mientras capturas tráfico y fusiona campos de respuesta cuando el mismo endpoint se captura varias veces. La exportación a Postman o Apifox incluye el historial de captura como casos de prueba. También puedes exportar archivos HAR y extraer imágenes, vídeos y audio del tráfico capturado.

Mapeo DNS, escaneo de API, decodificación Protobuf y reproducción programada también están disponibles.

La interfaz sigue el diseño de iOS para una experiencia familiar. JSON y XML tienen resaltado de sintaxis con varios temas disponibles — el editor de código usa el mismo tema. Incluye búsqueda JSON, plegado de rutas y comparación JSON. El contenido binario se ve en vista hexadecimal; imágenes (incluido SVG), vídeos y audio se renderizan y reproducen dentro de la app.

Primeros pasos

Capturar HTTPS en Android requiere instalar y confiar en un certificado CA. A diferencia de iOS, en Android 7 y versiones posteriores los certificados CA solo se instalan en el almacén de credenciales de usuario — no en el del sistema. Para capturar tráfico HTTPS de tu propia app, hay que configurar el proyecto para confiar en certificados de usuario.

Los pasos de instalación del certificado CA, las limitaciones de HTTPS y la configuración para desarrolladores están en la página ApiCatcher for Android.

ApiCatcher for Android requiere Android 11 (API 30) o superior.