【问题标题】:Getting Token expired for all json post requests获取所有 json post 请求的令牌过期
【发布时间】:2020-08-08 08:54:59
【问题描述】:

我在所有标头中传递令牌,但它仅适用于登录,之后对于所有请求它都显示“令牌已过期”

令牌设置:

结果树中的输出:

此外,当我查看我的网站时,我可以看到 2 个令牌:

<!-- CSRF Token -->
<meta name="csrf-token" content="AqrfjMcG1adWWDlx8YYkYqOCy3Mwp7fRynwut222">


<input type="hidden" name="_token" value="AqrfjMcG1adWWDlx8YYkYqOCy3Mwp7fRynwut222">

所以我为上述所有请求标头传递 _token,它们都具有相同的内容/值。

我也不确定x-socket-id,它是我录制脚本时的默认设置。可以去掉吗?

【问题讨论】:

    标签: laravel-5 jmeter token csrf


    【解决方案1】:

    我的期望是,您不仅需要从第一个响应中提取标记,还需要继续从所有后续响应中提取它,因此将您的正则表达式提取器移动到与您的 HTTP 请求采样器将根据JMeter Scoping Rules 应用于所有请求

    另外请注意,对于 HTML 响应,使用 CSS Selector Extractor 更有意义,它对标记更改不敏感,更强大且不那么脆弱:

    【讨论】:

      【解决方案2】:

      尝试在测试计划中使用 HTTP cookie 管理器

      对于每个请求,使用 CSRF 令牌时都会对令牌进行身份验证。希望这会有所帮助!

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 2021-12-25
        • 2019-01-19
        • 2015-08-18
        • 1970-01-01
        • 1970-01-01
        • 2021-03-21
        • 1970-01-01
        • 1970-01-01
        相关资源
        最近更新 更多