让我欢喜让我忧的接口测试【token解析】

2023-12-13 15:48

本文主要是介绍让我欢喜让我忧的接口测试【token解析】,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

        有机会接触接口测试,刚开始有些兴奋、有点激动,认为这是一项非常有挑战性的工作。。。。。。

        可当真正面对十几个接口的时候,我傻眼了,一排排的POST, GET, PUT, HEAD.....的请求方式,我在问自己:我该怎么去模拟这些请求?看着窗外的云,我陷入了恐慌...

但既然来了,就得勇敢的面对。之前做过python UI 自动化,对python的语法基本了解一些,接下来就是一阵狂“搜”,电脑上面不知道打开了多少个百度页面,从那些乐于分享的好心人的文章里面,我慢慢的学会了GET请求,好兴奋,果然能模拟web请求!但是后面要实现持续集成,光写了几行代码,很难实现这个。得有个自动化框架。。。。。于是我勇敢的向老大推进"Robot Framework" 这个框架,之前用来做过web UI自动化测试,但是接口还从来未曾触摸过。

        现在问题来了,用RF怎么实现自动化,这是个关键字驱动的框架,我该用哪些关键字去模拟web请求?我再一次陷入了恐慌....

        好在有RF扣扣群,里面的高人很多,帮我不少忙,真心感谢你们,你们是可爱的人!!

        通过导入RequestsLibrary库,可以在RF上实现GET请求,但接口测试还是要结合业务,看你实现什么功能,比如:这里要实现一个登陆后获取用户信息的接口


        当我看到这个token的时候,压根不知道它是个神马东西,于是又去百度狂“收”,都是一些关于token的说明,没有关于它的操作,我的工作block了,我无法操作这个token。百度搜索也许不会有直接的结果,但是你从人家的描述中可以受到启发。于是我用fiddler去抓包查看,果然有戏:原来登录成功后,服务端会返回一个token回来:

        于是,我从返回参数下手,多谢pycharm的自动提示功能,当我用代码实现的时候,敲入respons.之后,出来很多关于response的方法,其中就有cookie,header之类的,我果断获取,然后打印出来,确实有“set-cookie”这样的key,它的value就是token=xxxxx-xxxxx-xxxx-xxx,我想我可以获取到这个token了。

        再回到开头那个接口,web请求里面带有Cookie:token=xxxxx-xxxxx-xxxx-xxx这样的参数,再抓包看一下,的确是在请求的header里面的东西:

于是我在web请求的header里面果断封装这个参数去请求接口(其他参数这里不讲):

然后就神秘的获得了接口的返回值:200, {id: 65633265896}


总之,token就是由服务端生成的一个经过加密的用户信息(比如:用户id之类的),用户登录之后,执行系统相关的操作,服务器可能会要求请求参数中带有这个token并做校验,如果客户端传入的这个token跟服务端的值不一致,接口就会请求失败,这样也是达到安全的目的吧



这篇关于让我欢喜让我忧的接口测试【token解析】的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/489020

相关文章

Java 正则表达式URL 匹配与源码全解析

《Java正则表达式URL匹配与源码全解析》在Web应用开发中,我们经常需要对URL进行格式验证,今天我们结合Java的Pattern和Matcher类,深入理解正则表达式在实际应用中... 目录1.正则表达式分解:2. 添加域名匹配 (2)3. 添加路径和查询参数匹配 (3) 4. 最终优化版本5.设计思

使用Java将DOCX文档解析为Markdown文档的代码实现

《使用Java将DOCX文档解析为Markdown文档的代码实现》在现代文档处理中,Markdown(MD)因其简洁的语法和良好的可读性,逐渐成为开发者、技术写作者和内容创作者的首选格式,然而,许多文... 目录引言1. 工具和库介绍2. 安装依赖库3. 使用Apache POI解析DOCX文档4. 将解析

Java字符串处理全解析(String、StringBuilder与StringBuffer)

《Java字符串处理全解析(String、StringBuilder与StringBuffer)》:本文主要介绍Java字符串处理全解析(String、StringBuilder与StringBu... 目录Java字符串处理全解析:String、StringBuilder与StringBuffer一、St

Spring Boot循环依赖原理、解决方案与最佳实践(全解析)

《SpringBoot循环依赖原理、解决方案与最佳实践(全解析)》循环依赖指两个或多个Bean相互直接或间接引用,形成闭环依赖关系,:本文主要介绍SpringBoot循环依赖原理、解决方案与最... 目录一、循环依赖的本质与危害1.1 什么是循环依赖?1.2 核心危害二、Spring的三级缓存机制2.1 三

C#中async await异步关键字用法和异步的底层原理全解析

《C#中asyncawait异步关键字用法和异步的底层原理全解析》:本文主要介绍C#中asyncawait异步关键字用法和异步的底层原理全解析,本文给大家介绍的非常详细,对大家的学习或工作具有一... 目录C#异步编程一、异步编程基础二、异步方法的工作原理三、代码示例四、编译后的底层实现五、总结C#异步编程

MySQL中FIND_IN_SET函数与INSTR函数用法解析

《MySQL中FIND_IN_SET函数与INSTR函数用法解析》:本文主要介绍MySQL中FIND_IN_SET函数与INSTR函数用法解析,本文通过实例代码给大家介绍的非常详细,感兴趣的朋友一... 目录一、功能定义与语法1、FIND_IN_SET函数2、INSTR函数二、本质区别对比三、实际场景案例分

Java图片压缩三种高效压缩方案详细解析

《Java图片压缩三种高效压缩方案详细解析》图片压缩通常涉及减少图片的尺寸缩放、调整图片的质量(针对JPEG、PNG等)、使用特定的算法来减少图片的数据量等,:本文主要介绍Java图片压缩三种高效... 目录一、基于OpenCV的智能尺寸压缩技术亮点:适用场景:二、JPEG质量参数压缩关键技术:压缩效果对比

关于WebSocket协议状态码解析

《关于WebSocket协议状态码解析》:本文主要介绍关于WebSocket协议状态码的使用方式,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录WebSocket协议状态码解析1. 引言2. WebSocket协议状态码概述3. WebSocket协议状态码详解3

CSS Padding 和 Margin 区别全解析

《CSSPadding和Margin区别全解析》CSS中的padding和margin是两个非常基础且重要的属性,它们用于控制元素周围的空白区域,本文将详细介绍padding和... 目录css Padding 和 Margin 全解析1. Padding: 内边距2. Margin: 外边距3. Padd

Oracle数据库常见字段类型大全以及超详细解析

《Oracle数据库常见字段类型大全以及超详细解析》在Oracle数据库中查询特定表的字段个数通常需要使用SQL语句来完成,:本文主要介绍Oracle数据库常见字段类型大全以及超详细解析,文中通过... 目录前言一、字符类型(Character)1、CHAR:定长字符数据类型2、VARCHAR2:变长字符数