51Testing软件测试论坛

 找回密码
 (注-册)加入51Testing

QQ登录

只需一步,快速开始

微信登录,快人一步

手机号码,快捷登录

查看: 1298|回复: 1
打印 上一主题 下一主题

[转贴] Postman 如何调试加密接口?

[复制链接]
  • TA的每日心情
    擦汗
    4 天前
  • 签到天数: 1042 天

    连续签到: 4 天

    [LV.10]测试总司令

    跳转到指定楼层
    1#
    发表于 2022-3-14 11:14:49 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
    众所周知,Postman 是一款非常流行且易用的 API 调试工具,在接口调试或[url=]测试[/url]时经常被使用针对普通 API 接口,我们可以直接在 Postman 中输入 URL、Query String、Header、Data 来模拟发送一个 HTTP 请求。
      但是,针对「加密接口」的调试及测试,我们怎么来做呢?
      CryptoJS 及?Pre-request Script
      CryptoJS是一个使用 JavaScript 实现的加密算法库它支持的算法包含:
      ·Base64
      · MD5
      · SHA-1 和 SHA-256
      · AES
      · Rabbit
      · MARC4
      · HMAC、HMAC-MD5、HMAC-SHA1、HMAC-SHA256
      · PBKDF2
      在 Postman 中有一个 Tab?「?Pre-request Script?」,它能在请求之前做一些预处理。
      比如,可以使用?CryptoJS?先对变量进行加密,然后设置到变量中,最后在真实请求时使用这个变量。
      实战一下
      假设现在有一个登录接口请求方式为?POST,请求体中包含用户名 username、密码 password,并且 password 是通过 MD5 加密后设置到请求体内。

    如此,我们只需要在 Pre-request Script Tab 下,使用?CryptoJS?编写 JS 脚本,对密码变量进行预处理。
    1. # Pre-request Script
    2.   var password = "hu123456";
    3.   //md5加密
    4.   //使用JS模块CryptoJS中的md5去加密数据
    5.   var password_encry = CryptoJS.MD5("hu123456").toString();
    6.   console.log("加密后的数据为:"+password_encry);
    7.   //设置到环境变量中
    8.   //方式一:全局变量
    9.   // pm.globals.set("password_encry", password_encry);
    10.   //方式二:局部变量
    11.   pm.environment.set("password_encry", password_encry);
    复制代码
     预处理设置变量有 2 种方式:全局变量、局部变量。
      需要注意的是,如果设置到局部环境,我们需要先新建一个环境,并创建一个变量才能在 JS 脚本中引用。

    最后,在请求体中替换成上面设置的变量即可。




    本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有帐号?(注-册)加入51Testing

    x
    分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
    收藏收藏
    回复

    使用道具 举报

    本版积分规则

    关闭

    站长推荐上一条 /1 下一条

    小黑屋|手机版|Archiver|51Testing软件测试网 ( 沪ICP备05003035号 关于我们

    GMT+8, 2024-11-11 01:00 , Processed in 0.069233 second(s), 23 queries .

    Powered by Discuz! X3.2

    © 2001-2024 Comsenz Inc.

    快速回复 返回顶部 返回列表