让我欢喜让我忧的接口测试【token解析】

2023-12-13 15:48

本文主要是介绍让我欢喜让我忧的接口测试【token解析】,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

        有机会接触接口测试,刚开始有些兴奋、有点激动,认为这是一项非常有挑战性的工作。。。。。。

        可当真正面对十几个接口的时候,我傻眼了,一排排的POST, GET, PUT, HEAD.....的请求方式,我在问自己:我该怎么去模拟这些请求?看着窗外的云,我陷入了恐慌...

但既然来了,就得勇敢的面对。之前做过python UI 自动化,对python的语法基本了解一些,接下来就是一阵狂“搜”,电脑上面不知道打开了多少个百度页面,从那些乐于分享的好心人的文章里面,我慢慢的学会了GET请求,好兴奋,果然能模拟web请求!但是后面要实现持续集成,光写了几行代码,很难实现这个。得有个自动化框架。。。。。于是我勇敢的向老大推进"Robot Framework" 这个框架,之前用来做过web UI自动化测试,但是接口还从来未曾触摸过。

        现在问题来了,用RF怎么实现自动化,这是个关键字驱动的框架,我该用哪些关键字去模拟web请求?我再一次陷入了恐慌....

        好在有RF扣扣群,里面的高人很多,帮我不少忙,真心感谢你们,你们是可爱的人!!

        通过导入RequestsLibrary库,可以在RF上实现GET请求,但接口测试还是要结合业务,看你实现什么功能,比如:这里要实现一个登陆后获取用户信息的接口


        当我看到这个token的时候,压根不知道它是个神马东西,于是又去百度狂“收”,都是一些关于token的说明,没有关于它的操作,我的工作block了,我无法操作这个token。百度搜索也许不会有直接的结果,但是你从人家的描述中可以受到启发。于是我用fiddler去抓包查看,果然有戏:原来登录成功后,服务端会返回一个token回来:

        于是,我从返回参数下手,多谢pycharm的自动提示功能,当我用代码实现的时候,敲入respons.之后,出来很多关于response的方法,其中就有cookie,header之类的,我果断获取,然后打印出来,确实有“set-cookie”这样的key,它的value就是token=xxxxx-xxxxx-xxxx-xxx,我想我可以获取到这个token了。

        再回到开头那个接口,web请求里面带有Cookie:token=xxxxx-xxxxx-xxxx-xxx这样的参数,再抓包看一下,的确是在请求的header里面的东西:

于是我在web请求的header里面果断封装这个参数去请求接口(其他参数这里不讲):

然后就神秘的获得了接口的返回值:200, {id: 65633265896}


总之,token就是由服务端生成的一个经过加密的用户信息(比如:用户id之类的),用户登录之后,执行系统相关的操作,服务器可能会要求请求参数中带有这个token并做校验,如果客户端传入的这个token跟服务端的值不一致,接口就会请求失败,这样也是达到安全的目的吧



这篇关于让我欢喜让我忧的接口测试【token解析】的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/489020

相关文章

Redis 内存淘汰策略深度解析(最新推荐)

《Redis内存淘汰策略深度解析(最新推荐)》本文详细探讨了Redis的内存淘汰策略、实现原理、适用场景及最佳实践,介绍了八种内存淘汰策略,包括noeviction、LRU、LFU、TTL、Rand... 目录一、 内存淘汰策略概述二、内存淘汰策略详解2.1 ​noeviction(不淘汰)​2.2 ​LR

IDEA与JDK、Maven安装配置完整步骤解析

《IDEA与JDK、Maven安装配置完整步骤解析》:本文主要介绍如何安装和配置IDE(IntelliJIDEA),包括IDE的安装步骤、JDK的下载与配置、Maven的安装与配置,以及如何在I... 目录1. IDE安装步骤2.配置操作步骤3. JDK配置下载JDK配置JDK环境变量4. Maven配置下

Java8需要知道的4个函数式接口简单教程

《Java8需要知道的4个函数式接口简单教程》:本文主要介绍Java8中引入的函数式接口,包括Consumer、Supplier、Predicate和Function,以及它们的用法和特点,文中... 目录什么是函数是接口?Consumer接口定义核心特点注意事项常见用法1.基本用法2.结合andThen链

Python中配置文件的全面解析与使用

《Python中配置文件的全面解析与使用》在Python开发中,配置文件扮演着举足轻重的角色,它们允许开发者在不修改代码的情况下调整应用程序的行为,下面我们就来看看常见Python配置文件格式的使用吧... 目录一、INI配置文件二、YAML配置文件三、jsON配置文件四、TOML配置文件五、XML配置文件

Spring中@Lazy注解的使用技巧与实例解析

《Spring中@Lazy注解的使用技巧与实例解析》@Lazy注解在Spring框架中用于延迟Bean的初始化,优化应用启动性能,它不仅适用于@Bean和@Component,还可以用于注入点,通过将... 目录一、@Lazy注解的作用(一)延迟Bean的初始化(二)与@Autowired结合使用二、实例解

SpringBoot中整合RabbitMQ(测试+部署上线最新完整)的过程

《SpringBoot中整合RabbitMQ(测试+部署上线最新完整)的过程》本文详细介绍了如何在虚拟机和宝塔面板中安装RabbitMQ,并使用Java代码实现消息的发送和接收,通过异步通讯,可以优化... 目录一、RabbitMQ安装二、启动RabbitMQ三、javascript编写Java代码1、引入

Nginx设置连接超时并进行测试的方法步骤

《Nginx设置连接超时并进行测试的方法步骤》在高并发场景下,如果客户端与服务器的连接长时间未响应,会占用大量的系统资源,影响其他正常请求的处理效率,为了解决这个问题,可以通过设置Nginx的连接... 目录设置连接超时目的操作步骤测试连接超时测试方法:总结:设置连接超时目的设置客户端与服务器之间的连接

Deepseek R1模型本地化部署+API接口调用详细教程(释放AI生产力)

《DeepseekR1模型本地化部署+API接口调用详细教程(释放AI生产力)》本文介绍了本地部署DeepSeekR1模型和通过API调用将其集成到VSCode中的过程,作者详细步骤展示了如何下载和... 目录前言一、deepseek R1模型与chatGPT o1系列模型对比二、本地部署步骤1.安装oll

MyBatis-Flex BaseMapper的接口基本用法小结

《MyBatis-FlexBaseMapper的接口基本用法小结》本文主要介绍了MyBatis-FlexBaseMapper的接口基本用法小结,文中通过示例代码介绍的非常详细,对大家的学习或者工作具... 目录MyBATis-Flex简单介绍特性基础方法INSERT① insert② insertSelec

Spring排序机制之接口与注解的使用方法

《Spring排序机制之接口与注解的使用方法》本文介绍了Spring中多种排序机制,包括Ordered接口、PriorityOrdered接口、@Order注解和@Priority注解,提供了详细示例... 目录一、Spring 排序的需求场景二、Spring 中的排序机制1、Ordered 接口2、Pri