Postman 如何调试加密接口?

发表于:2022-3-14 09:59

字体: | 上一篇 | 下一篇 | 我要投稿

 作者:AirPython    来源:稀土掘金

  众所周知,Postman 是一款非常流行且易用的 API 调试工具,在接口调试或测试时经常被使用针对普通 API 接口,我们可以直接在 Postman 中输入 URL、Query String、Header、Data 来模拟发送一个 HTTP 请求。
  但是,针对「加密接口」的调试及测试,我们怎么来做呢?
  CryptoJS 及?Pre-request Script
  CryptoJS是一个使用 JavaScript 实现的加密算法库它支持的算法包含:
  ·Base64
  · MD5
  · SHA-1 和 SHA-256
  · AES
  · Rabbit
  · MARC4
  · HMAC、HMAC-MD5、HMAC-SHA1、HMAC-SHA256
  · PBKDF2
  在 Postman 中有一个 Tab?「?Pre-request Script?」,它能在请求之前做一些预处理。
  比如,可以使用?CryptoJS?先对变量进行加密,然后设置到变量中,最后在真实请求时使用这个变量。
  实战一下
  假设现在有一个登录接口请求方式为?POST,请求体中包含用户名 username、密码 password,并且 password 是通过 MD5 加密后设置到请求体内。
  如此,我们只需要在 Pre-request Script Tab 下,使用?CryptoJS?编写 JS 脚本,对密码变量进行预处理。
  # Pre-request Script 
  var password = "hu123456";
  //md5加密
  //使用JS模块CryptoJS中的md5去加密数据
  var password_encry = CryptoJS.MD5("hu123456").toString();
  console.log("加密后的数据为:"+password_encry);
  //设置到环境变量中
  //方式一:全局变量
  // pm.globals.set("password_encry", password_encry);
  //方式二:局部变量
  pm.environment.set("password_encry", password_encry);

  预处理设置变量有 2 种方式:全局变量、局部变量。
  需要注意的是,如果设置到局部环境,我们需要先新建一个环境,并创建一个变量才能在 JS 脚本中引用。
  最后,在请求体中替换成上面设置的变量即可。

  本文内容不用于商业目的,如涉及知识产权问题,请权利人联系51Testing小编(021-64471599-8017),我们将立即处理
《2023软件测试行业现状调查报告》独家发布~

精彩评论

  • nicou0
    2022-3-14 23:29:20

    然后设置到变量中,最后在真实请求时使用这个变量。

关注51Testing

联系我们

快捷面板 站点地图 联系我们 广告服务 关于我们 站长统计 发展历程

法律顾问:上海兰迪律师事务所 项棋律师
版权所有 上海博为峰软件技术股份有限公司 Copyright©51testing.com 2003-2024
投诉及意见反馈:webmaster@51testing.com; 业务联系:service@51testing.com 021-64471599-8017

沪ICP备05003035号

沪公网安备 31010102002173号