【问题标题】:Can Ready API keep my OAuth2 Token a Secret?Ready API 可以为我的 OAuth2 令牌保密吗?
【发布时间】:2022-06-21 05:02:21
【问题描述】:

我和我的团队开始使用 SmartBear 的 ReadyAPI 工具对我们正在开发的 REST Web 服务进行一些自动化测试。我在 ReadyAPI 中创建了一个新项目并导入了 API 的 openapi 定义(通过 Swagger)。该项目被保存为“复合项目” - 即它在项目文件夹中保存为多个文件,而不是作为一个单一的 XML 定义。这个文件夹最终会被添加到源代码管理(git)中。

Web 服务使用 OAuth2.0 身份验证,我很高兴 ReadyAPI 允许您创建令牌并将其与 API 中的每个请求相关联。但是,ReadyAPI 似乎将令牌写入项目的settings.xml 文件,该文件将提交给源代码管理。将令牌值提交给源代码控制是不合适的。有没有办法告诉 ReadyAPI 将该令牌保存在用户特定空间中,类似于它处理用户特定项目属性的方式?

我认为我不能只 gitignore 整个 settings.xml 文件,因为它包含我确实想保存在源代码管理中的其他项目特定设置。

以下是差异的一部分,显示了在我成功检索令牌后写入的 settings.xml 文件的更改:

【问题讨论】:

    标签: soapui ready-api


    【解决方案1】:

    查看我们在 Protecting Sensitive Data 上的文档。

    在这种情况下,我们可以做的是加密项目本身。这还将加密您项目的 .xml 文件中的所有值。

    【讨论】:

      猜你喜欢
      • 2018-08-02
      • 2016-10-25
      • 2018-02-20
      • 2012-07-10
      • 2014-08-15
      • 1970-01-01
      • 2012-04-09
      • 1970-01-01
      • 2014-07-11
      相关资源
      最近更新 更多