HTTP Monitor
EN

Extensión para Chrome y Edge · versión 2.3.0

El tráfico de tu aplicación, abierto y bajo tu control

HTTP Monitor observa las peticiones fetch y XMLHttpRequest de una página y te deja intervenir en ellas: simular una respuesta, modificar la que llegó, reescribir la petición antes de que salga, apuntar a otro servidor o provocar la falla que nunca puedes reproducir a mano.

Nada de lo que ves sale de tu navegador

La extensión no tiene servidor, no tiene cuenta de usuario y no envía nada a ninguna parte. Las reglas, los perfiles y las llamadas capturadas se guardan en el almacenamiento local del navegador y en su base de datos interna, en tu equipo. No hay analítica, no hay seguimiento y no hay una sola petición saliente hacia el autor.

La política de privacidad lo explica permiso por permiso y dato por dato, incluido lo que la extensión técnicamente puede ver cuando la activas en un sitio.

Tres capas, según lo que necesites alcanzar

Un depurador de red honesto tiene que decir dónde está mirando, porque cada punto de observación ve cosas distintas. HTTP Monitor trabaja en tres, y tú eliges cuál usar.

Las tres capas de interceptación La capa de página intercepta fetch y XHR dentro del documento. La capa de red aplica reglas de encabezados, bloqueo y redirección a todo el tráfico de la pestaña. El modo profundo usa el depurador del navegador para alcanzar la navegación, los subrecursos y los cuerpos de respuesta reales, y se activa pestaña por pestaña. Capa de página fetch y XMLHttpRequest del documento, y también SSE y WebSocket Simula respuestas, aplica plantillas y scripts, edita la petición. Es la capa por omisión. Capa de red todo el tráfico de la pestaña, incluidos trabajadores y marcos externos Encabezados, bloqueo de dominios y redirección de la URL base. No puede ver cuerpos. Modo profundo LO ENCIENDES TÚ la navegación, cada subrecurso y los cuerpos de respuesta reales Usa el depurador del navegador, por pestaña, y el navegador lo anuncia mientras está conectado.
De arriba abajo, cada capa alcanza más y cuesta más. La de página es la que se usa el 99 % del tiempo; la tercera está ahí para el 1 % que no se puede resolver de otra manera, y sólo cuando tú la enciendes — por qué necesita el permiso de depurador.

Qué puedes hacer

Respuestas

Simular o parchear

Devuelve un cuerpo inventado sin llamar al servidor, o deja que el servidor responda y cambia un solo campo del JSON real. Varias respuestas con nombre por regla, para pasar de un 200 a un 500 con un clic.

Peticiones

Editar antes de salir

Método, URL, parámetros de consulta, encabezados y cuerpo. Sirve para probar qué hace tu aplicación cuando el token expiró o cuando falta un campo obligatorio.

Red

Simular condiciones

Latencia añadida, tiempo de espera agotado y desconexión, sobre llamadas reales, para ver los estados de carga que en tu máquina nunca aparecen.

Capturas

Inspeccionar en detalle

Encabezados enviados y recibidos, cuerpos con visor de JSON, ciclo de vida dibujado, el token decodificado y comparación entre dos llamadas.

Hallazgos

Auditar la sesión

Llamadas duplicadas, respuestas idénticas, caché mal configurada, secretos en la cadena de consulta, datos personales en los cuerpos y campos que cambian de forma entre llamadas.

Portabilidad

Exportar e importar

Archivos HAR en las dos direcciones, colecciones de Postman y la configuración completa, para compartir un escenario con quien tenga que reproducirlo.

Los permisos, sin letra pequeña

Una extensión que intercepta tráfico pide permisos amplios, y eso merece explicación antes de instalarla, no después. Esta es la lista completa y para qué sirve cada uno.

Ningún permiso se usa para recopilar información
Permiso Para qué
Acceso a los sitios que visitas Interceptar las llamadas de las páginas donde tú decides trabajar. El alcance lo fijas en la configuración y de fábrica está restringido: mientras no agregues un sitio, la extensión no actúa en ninguno.
Almacenamiento Guardar tus reglas, perfiles y ajustes, y las capturas de cada pestaña. Todo en tu equipo.
Pestañas Saber qué pestaña estás mirando, para mostrar sus capturas y no las de otra.
Panel lateral Abrir la interfaz al pulsar el icono.
Reglas de red y observación de peticiones Aplicar encabezados, bloqueos y redirecciones, y leer los encabezados reales que viajaron por el cable.
Inyección de scripts Mostrar el recuadro flotante que indica, sobre la propia página, qué llamadas está afectando la extensión.
Depurador Sólo el modo profundo, que activas pestaña por pestaña. Es la única vía por la que un navegador entrega el cuerpo real de una respuesta, y mientras está conectado Chrome muestra su propio aviso de que la pestaña está siendo depurada. El argumento completo.
Portapapeles Copiar una captura, un encabezado o una regla, y pegar una regla que te compartieron.

Para quién es

Para quien desarrolla contra una API y necesita ver qué pasa de verdad: el caso de error que el backend todavía no implementó, la respuesta lenta que en local nunca ocurre, el campo que llega distinto en producción. Es una herramienta de desarrollo, y se usa sobre aplicaciones propias o sobre las que tienes autorización para intervenir — eso está en los términos y no es una formalidad.