配置雲同步使用指南
文件版本:20260811
文件目前版本對應的 APP 版本:
- iOS:>= 3.14
- Android:>= 1.4.0
- macOS / Windows(PC 端):>= 1.0.14
配置雲同步(Cloud Sync)可在登入同一帳號後,於 Windows、macOS、Android、iOS 等裝置之間同步規則類配置,免去重複匯入、手動拷貝的麻煩。
重要說明: 雲同步只同步「規則與配置檔」,不會 上傳您的抓包資料。抓包資料始終只保存在裝置本地。
一、支援同步哪些資料
雲同步目前支援以下 6 類 配置。您可在各端「設定 → 配置雲同步 → 同步內容」中按需勾選:
| 同步類型 | 說明 |
|---|---|
| Host 黑白名單 | 抓包時的 Host 過濾規則 |
| DNS 對應 | 自訂域名解析到指定 IP 的規則 |
| 重寫規則 | Mock、改寫、丟棄、重新導向等請求/回應重寫規則 |
| 腳本 | 使用者編寫的 JavaScript 腳本 |
| 組合重放 | 組合重放流程規則 |
| Protobuf 描述檔 | 用於 Protobuf 解碼的 .desc 等描述檔 |
不會同步的內容(請知悉):
- 抓包歷史、Session、請求/回應 Body 等流量資料
- 憑證、收藏的請求紀錄、API 文件收藏等
- 您的加密口令(見下文「端對端加密」)
二、如何使用
2.1 前置條件
- 登入 ApiCatcher 帳號(電子郵件驗證碼登入)
- 帳號已具備配置雲同步使用權限
- 在「設定 → 配置雲同步」中配置 加密口令(見第三節)
- 開啟「啟用雲同步」開關
2.2 首次在一台裝置上啟用
- 進入 設定 → 配置雲同步
- 閱讀頁面上的端對端加密說明
- 設定並確認 加密口令,點選儲存
- 開啟「啟用雲同步」
- 選擇需要同步的配置類型
- 可點選「立即同步」手動觸發一次同步
2.3 在新裝置上使用(已有雲端資料)
- 登入 同一帳號
- 進入配置雲同步,輸入 與第一台裝置相同的加密口令
- 儲存口令後啟用雲同步
- 點選「立即同步」,本機會從雲端拉取並解密配置
若口令輸入錯誤,應用程式會提示口令不一致或部分配置無法解密,此時請檢查口令是否與最初設定的一致。
2.4 日常使用
- 修改 Host 規則、DNS 對應、重寫規則等已勾選同步的配置後,應用程式會在本地稍候(約 2 秒)後 自動上傳變更。
- 開啟應用程式或切換回前景時,也會自動檢查雲端是否有更新並拉取。
- 進入各類規則列表頁時,會自動拉取該類型在雲端的最新配置。
- 您也可隨時點選「立即同步」手動同步。
2.5 刪除雲端資料
在配置雲同步頁面底部,可執行「刪除雲端配置資料」。
- 僅刪除伺服器上的加密備份,不會刪除裝置上的本地配置。
- 忘記加密口令、需要更換口令時,通常也需要先刪除雲端資料(見第五節)。
三、增量同步是如何運作的
雲同步採用 增量同步,不會每次把全部配置重新上傳。以下以通俗方式說明原理。
3.1 本地改了什麼,就只傳什麼
當您在某一類配置裡 新增、修改或刪除 一條規則時,應用程式會在本地把這條紀錄標記為「待同步」。稍候片刻後,只把 有變更的條目 加密並上傳至雲端。
3.2 雲端有一份「變更清單」
每一類配置在雲端維護 版本號 與 條目清單(ID、更新時間、是否已刪除)。同步時:
- 本機先詢問雲端:「這一類配置現在是什麼版本?有哪些條目變了?」
- 對比本機紀錄,找出 雲端有而本機沒有的新變更,只下載這些條目
- 本機再把 待上傳的變更 推送至雲端
因此,即使您有上百條重寫規則,日常只改一條,通常也 只會 同步這一條。
3.3 多裝置同時修改時怎麼辦
若兩台裝置 幾乎同時 修改 同一條 配置,雲端會以 更新時間較新的那份為準(Last Write Wins)。建議避免多裝置同時編輯同一規則。
3.4 同步不會碰您的抓包流量
上述流程只針對 規則與配置檔。抓包得到的請求列表、回應內容等 從不進入雲同步管道。
四、端對端加密(E2EE)
配置雲同步採用 端對端加密。只有知道加密口令的您本人(以及使用同一口令的裝置)才能讀懂配置內容;伺服器與 ApiCatcher 在正常情況下 無法查看 配置明文。
4.1 加密發生在您的裝置上
- 輸入 加密口令
- 應用程式在本機 派生加密金鑰(金鑰不會上傳)
- 配置在本機 加密並壓縮 後才上傳
- 伺服器收到的只是 密文
伺服器只儲存密文,不儲存可讀的 Host 規則、腳本源碼等明文。
4.2 加密口令只保存在裝置本地
- 口令 不會 上傳至 ApiCatcher 伺服器
- 保存在本機安全儲存(如 iOS Keychain、Android 加密儲存、PC 本地安全儲存)
- 退出帳號時,自動清除儲存在本機的加密口令
ApiCatcher 不知道、也不保存您的加密口令。
4.3 伺服器上存的是什麼?有沒有存我的口令?
沒有。
| 儲存項 | 作用 | 能否還原口令或配置明文 |
|---|---|---|
| 加密後的配置(密文) | 備份規則資料 | 不能 |
| 金鑰指紋(Key Fingerprint) | 判斷各裝置是否使用同一套金鑰 | 不能 |
| 鹽值(Salt) | 參與口令派生金鑰 | 不能 |
- 口令 → 只在裝置上使用,不上傳
- 金鑰 → 在裝置上計算,不上傳
- 金鑰指紋 → 上傳的是校驗碼,不是口令本身
4.4 新裝置上如何驗證口令是否正確?
- 第一台裝置設定口令並啟用雲同步時,本機計算金鑰 指紋 並註冊至雲端。
- 新裝置登入後,從雲端讀取 鹽值 與 已註冊指紋(仍 沒有 口令)。
- 輸入口令後,本機用相同算法派生金鑰並計算指紋。
- 指紋 一致 則口令正確;不一致 則無法解密或同步。
驗證在新裝置本地完成,雲端只提供指紋供比對。
4.5 各裝置須使用相同加密口令
4.6 安全提示
- 使用足夠強度的口令並妥善保管
- 勿將口令告知不可信的人
- ApiCatcher 官方 不會 向您索要加密口令
五、忘記加密口令怎麼辦
加密口令一旦遺忘,無法透過 ApiCatcher 或伺服器找回。
5.1 為什麼無法直接改口令繼續用舊資料?
雲端配置以 舊口令派生的金鑰 加密。沒有舊口令就無法解密——這是端對端加密 刻意 達成的安全效果。
5.2 正確處理方式
若您確認 無法想起 加密口令:
- 在已開啟雲同步的裝置上,進入 配置雲同步
- 執行 「更換口令」,這會清空雲端儲存的加密資料,以及金鑰指紋
- 因為該操作不僅會清除本機加密口令,也會清除雲端資料,所以先繼續在其它已開啟雲同步的裝置上執行 「更換口令」 操作
- 所有裝置上都執行完 「更換口令」 後,逐個裝置配置新的加密口令,並開啟雲同步,重新開啟雲同步後本機目前的本地配置會上傳,形成 新的 雲端備份
5.3 建議
- 將口令記錄在信任的密碼管理器中
- 在更換口令前,確認至少一台裝置仍保留 本地配置 副本
六、常見問題
Q1:雲同步和「即時同步到 Burp Suite / 桌面端」是一回事嗎?
不是。配置雲同步 同步規則與配置檔;即時同步 同步 抓包流量。
Q2:不登入可以用雲同步嗎?
不可以。須將加密備份與帳號關聯並校驗使用權限。
Q3:關閉雲同步後,雲端資料還在嗎?
關閉開關不會自動刪除既有雲端備份。
Q4:解除安裝會刪除雲端資料嗎?
不會。須在應用程式內刪除雲端資料或透過帳號註銷流程處理。
Q5:登入過期了會怎樣?
雲同步會自動關閉,需重新登入後再開啟。
七、相關連結
如有疑問,請聯絡:[email protected]