必须通过米侠浏览器Network面板实时捕获API请求——开启开发者工具、点亮录制按钮、勾选Preserve log,再用Fetch/XHR筛选或关键词过滤定位接口,最后通过Headers、Payload、Response验证并导出cURL/fetch复现。

要精准定位网页中JavaScript动态发起的后台API调用,比如登录接口、商品列表加载、搜索建议等,必须通过米侠浏览器Network面板实时捕获真实网络流量——静态查看源码或右键“检查元素”根本看不到这些由fetch或XMLHttpRequest异步触发的请求。
开启并确保Network面板处于监听状态
按F12唤出开发者工具;若无反应,请先前往「设置 → 高级设置 → 开启开发者工具」并重启浏览器。
点击顶部标签页中的【Network】,确认左上角红色圆形录制按钮已点亮——【未点亮则所有请求都不会被记录,后续步骤全部无效】。
勾选左上角的Preserve log复选框,防止页面跳转、单页应用路由切换或刷新后历史请求被清空。
筛选出真正的API请求条目
方法一:点击面板上方Fetch/XHR按钮,仅保留JavaScript主动发起的结构化数据请求。这类请求通常返回JSON、XML或纯文本,而非HTML、CSS、图片等渲染资源。
方法二:在过滤框中输入/api/、/v1/、/rest/、.json或/search等关键词,快速缩小列表范围;也可输入status-code:200筛出成功响应,或method:POST锁定表单提交类接口。
滚动观察URL路径:重点识别含/api/、/jwglxt/、/graphql、/query等语义化路径的请求;若URL中带access_token=或sign=等参数,大概率是鉴权后的业务接口。
查看关键请求细节以支撑复现
第一步:在左侧列表中单击目标请求(如https://api.example.com/v1/orders),右侧自动展开详情。
第二步:切换到Headers标签页,向下滚动至Request Headers区域,重点检查Authorization、Cookie、Referer字段是否存在且非(blocked)或(redacted)——【缺失Authorization或Cookie时,在Apipost或curl中复现大概率返回401】。
第三步:若为POST/PUT请求,切换到Payload标签页,确认发送体是Form Data还是JSON格式;JSON内容需满足双引号合法、无中文逗号、无尾随逗号,否则外部工具导入后会解析失败。
第四步:切换到Response或Preview标签页,确认返回的是结构化数据(如{"code":0,"data":[]}),而非HTML重定向页或空白响应。
导出请求用于外部调试或自动化验证
右键目标请求 → 选择「Copy」→「Copy as cURL」,粘贴至终端可直接复现;或选择「Copy as fetch」获取标准JavaScript fetch调用代码。
若需导入Apipost:在Apipost新建请求 → 点击右上角「Import」→ 选择「cURL」→ 粘贴刚复制的内容 → 点击「Import」即可自动解析URL、Method、Headers与Body。
注意:cURL导出时若含--compressed参数,Apipost可能无法识别,导入后需手动删除该行;同时务必核对Authorization头中的token是否仍有效,过期token会导致复现失败。


















