当前位置: 首页 > news >正文

postman接口测试系列: 时间戳和加密

在使用postman进行接口测试的时候,对于有些接口字段需要时间戳加密,这个时候我们就遇到2个问题,其一是接口中的时间戳如何得到?其二就是对于现在常用的md5加密操作如何在postman中使用代码实现呢?
下面我们以一个具体的接口例子来进行说明。
首先来看看我们的接口文档信息,如图所示

此接口文档中,需要三个参数customercode、timestamp和itoken(是customerCode+timestamp+ytoken加密后的结果)。
第一次操作的时候,我们使用postman会这样操作,如图

这样操作流程是:

选择提交方式是post,输入接口的url地址
选择接口情况的方式是x-www-form-urlencoded
设置接口的参数customerCode、timestamp和itoken和值
设置完成之后点击send发送,查看接口响应结果
说明

x-www-form-urlencoded即是application/x-www-from-urlencoded,将表单内的数字转换为键对值

postman中 form-data、x-www-form-urlencoded、raw、binary的区别:

postman中 form-data、x-www-form-urlencoded、raw、binary的区别_postman from-data-CSDN博客

时间戳转换工具:

Unix时间戳(Unix timestamp)转换工具 - 站长工具

md5加密工具:

MD5在线加密 - MD5加密工具 - MD5在线生成

这样创建会话的接口我们就完成了!但是为了系统的安全性,这里的timestamp是每30分钟就会过期的,下次我们又需要重新设置timestamp,就是md5加密的结果......这样操作岂不是太麻烦?

还好postman中Pre-Request Script可以在 Request 之前自定义请求数据,这样做的好处就是可以以嵌入脚本的方式动态准备测试数据,并根据业务需求设计测试用例。

这里我们仍继续以上面的用例为例:

在postman中,如何才能获取当前机器上的timestamp呢?

Math.round(new Date().getTime())
可以满足我们的要求!!!
那代码如何实现呢?

//设置当前时间戳毫秒
postman.setGlobalVariable("timestamp",Math.round(new Date().getTime()));
这样就将获取的时间戳设置为全局变量timestamp
我们知道itoken的值是md5(customerCode+timestamp+ytoken')
那么接下来就可以动态的获取md5的信息了,代码如下:

//发起请求之前获取当前的时间戳放在参数里
//postman.setGlobalVariable("customerCode","***2345677***");
//1.设置环境变量 postman.setEnvironmentVariable("key", "value");
//2.设置全局变量 postman.setGlobalVariable("key", "value");
//environment.customerCode = "***2345677***";
customerCode = postman.getGlobalVariable("customerCode");
//设置当前时间戳毫秒
postman.setGlobalVariable("timestamp",Math.round(new Date().getTime()));
//environment.timestamp = Math.round(new Date().getTime());
//postman.setEnvironmentVariable("unixtime_now","timecode");
//var jsonData = JSON.parse(request.data.applyJsonStr);
//postman.setGlobalVariable("ytoken","*********b176a4739bfccb*********");
//获取全局变量
//如postman.getGlobalVariable("key");
customerCode = postman.getGlobalVariable("customerCode");
timestamp = postman.getGlobalVariable('timestamp');
ytoken = postman.getGlobalVariable("ytoken");
var str = customerCode+timestamp+ytoken;
//postman.setEnvironmentVariable("str",str);
//environment.str = str;
postman.setGlobalVariable("str",str);
//var md5 = CryptoJS.MD5(str).toString().toLowerCase();
//使用md5加密
//var strmd5 = CryptoJS.MD5(str).toString();
var strmd5 = CryptoJS.MD5(str);
//environment.strmd5 = strmd5;
postman.setGlobalVariable('md5',strmd5);
//environment.md5 = md5;
//timecode=System.currentTimeMillis();
console.log(str);
而在接口请求中,就可以使用已经定义好的变量来进行接口操作,代码如下

customerCode:{{customerCode}}
timestamp:{{timestamp}}
ltoken:{{md5}}

如图所示

这样下次创建接口的时候,直接运行该用例即可,不用再次修改参数值(≧▽≦)/
那么我们如何才能知道该接口用例是成功的呢,该怎么断言呢?
这里列出我该接口断言的一个示例,代码如下

/*
// 推荐用全等 ===,确保类型和值都一致
tests['Status code is 200'] = responseCode.code === 200;
// 判断是否存在 'success' 值
tests["Body matches code"] = responseBody.has("0");
var jsonData = JSON.parse(responseBody);
postman.setEnvironmentVariable("sessionId",jsonData.result);
tests[`[INFO] Request params: ${JSON.stringify(request.data)}`] = true;
tests["have result "]=jsonData.hasOwnProperty("error")!==true;
tests[`[INFO] Response timeout: ${responseTime}`] = responseTime < 6000;
**/
//状态代码是200
if(responseCode.code === 200){
// 判断是否存在 'success' 值,检查响应体包含一个字符串
tests["Body matches code"] = responseBody.has("0");
//响应结果中result保存为全局变量sessonId
var jsonData = JSON.parse(responseBody);
postman.setGlobalVariable("sessionId",jsonData.result);
//输入接口参数信息
tests[`[INFO] Request params: ${JSON.stringify(request.data)}`] = true;
// tests["have result "]=jsonData.hasOwnProperty("error")!==true;
//判断接口响应结果有result
tests["have result "]=jsonData.hasOwnProperty("result")===true;
//判断接口响应时间小于N秒
tests[`[INFO] Response timeout: ${responseTime}`] = responseTime < 6000;
}else{
//接口请求失败
tests["Waring:Request Failed. Please Fix!"] = false;
}

这样创建会话的接口就完成了!

感谢每一个认真阅读我文章的人!!!

作为一位过来人也是希望大家少走一些弯路,如果你不想再体验一次学习时找不到资料,没人解答问题,坚持几天便放弃的感受的话,在这里我给大家分享一些自动化测试的学习资源,希望能给你前进的路上带来帮助。

软件测试面试文档

我们学习必然是为了找到高薪的工作,下面这些面试题是来自阿里、腾讯、字节等一线互联网大厂最新的面试资料,并且有字节大佬给出了权威的解答,刷完这一套面试资料相信大家都能找到满意的工作。

视频文档获取方式:
这份文档和视频资料,对于想从事【软件测试】的朋友来说应该是最全面最完整的备战仓库,这个仓库也陪伴我走过了最艰难的路程,希望也能帮助到你!以上均可以分享,点下方小卡片即可自行领取。

http://www.cnnetsun.cn/news/188030.html

相关文章:

  • Python自动化工具的终极方案:快速获取同花顺问财数据的完整指南
  • Jellyfin Android TV播放功能优化终极指南
  • 5分钟快速上手:网易云NCM文件解锁终极指南
  • [特殊字符] 解放双手!这款PPT悬浮计时器让演讲时间管理变得如此简单
  • PPT演示必备神器:悬浮计时器高效控时秘诀大公开
  • 免费终极视频修复工具:轻松拯救损坏的MP4文件
  • 跨平台MSG文件查看神器:让邮件处理不再有系统障碍
  • 城通网盘下载加速终极方案:轻松获取直连高速下载地址
  • 硬件调试革命:85%性能提升的AMD系统优化方案
  • ncmdumpGUI终极指南:3分钟解锁网易云NCM加密音乐
  • MouseTester终极指南:3步免费检测鼠标性能的完整方案
  • PPTTimer:5大核心功能助你成为专业演讲者
  • 如何快速修复损坏视频:免费开源工具的完整指南
  • Elasticsearch集群状态维护实战案例
  • ncmdumpGUI:让网易云音乐解锁跨设备自由播放的实用工具
  • 三步解锁小米AI音箱隐藏技能:从语音助手到智能管家的完美蜕变
  • PPTTimer悬浮计时器:3分钟快速掌握演讲时间管理的实用指南
  • SMUDebugTool终极指南:解锁AMD Ryzen平台性能潜能的专业调试工具
  • 智能硬件调试实战:掌握SMUDebugTool的系统性能优化技巧
  • 终极免费视频修复工具:Untrunc完整使用指南
  • 小红书直播录制黑科技:永久地址+智能监控,告别手动烦恼
  • 5分钟快速上手:PPTTimer悬浮时钟的终极使用指南
  • WeiboSpider终极指南:轻松掌握微博数据采集全流程
  • 三步搞定网易云NCM文件转换:ncmdumpGUI实用指南
  • Windows虚拟显示器实战指南:打造无限扩展的数字工作空间
  • PPT演讲时间管理的终极解决方案:智能悬浮计时器完整指南
  • Visual Paradigm AI 魚骨圖產生器深度實測:利用人工智慧革新根本原因分析
  • ncmdumpGUI网易云音乐解密工具终极指南:从问题诊断到完美解决方案
  • 3步精通PyWenCai:股票数据获取的完整解决方案
  • 面试了几十家软件测试公司全是这个“套路”