【问题标题】:Request with API Keys hitting Karate Mock Server - Returning 403 Forbidden [duplicate]使用 API 密钥请求空手道模拟服务器 - 返回 403 禁止 [重复]
【发布时间】:2021-12-24 07:44:22
【问题描述】:

我找不到类似的问题,但我可能错过了。

无论如何, 我有一个应用程序,其中一个下游调用使用 API 密钥构建请求(最近更新)。

我们有这个特定的下游调用指向空手道模拟服务器,而空手道模拟服务器只是设置为侦听路径并确认它是被调用以返回响应的“POST”。

我们已经在 POSTMAN 中确认,当我们没有 API 密钥并调用空手道模拟服务器(与应用程序中创建的相同下游请求)时,空手道模拟服务器正确返回响应,但是当我们添加请求标头的 API 密钥,空手道模拟服务器返回 403 禁止。

我在想模拟服务器只会忽略请求中发送的 api 密钥,因为我们没有在 mockServerPath.feature 中设置它来监听或关心这些密钥,但只检查路径和它是POST,但好像不喜欢API键...

【问题讨论】:

    标签: java api karate http-status-code-403


    【解决方案1】:

    这一定是一个简单的错误配置,Karate 模拟只是接受传入的请求并从上到下应用 Scenario 表达式,并在找到第一个返回 true 的表达式时停止。

    当额外的标题出现时,也许您拥有的所有表达式都过于“严格”并且没有一个“匹配”。或者可能是 URL 的形状发生了变化,只要仔细观察,您就应该明白这一点。

    【讨论】:

    • 感谢您的回复。这有助于澄清我们在空手道中不需要做任何事情,并且空手道没有返回 403。在您发表评论后,我回去检查空手道模拟服务器的日志,并意识到当我添加 API 密钥时到请求..请求实际上并没有击中空手道模拟服务器(在日志中没有找到调用的“处理”)。我猜 AWS 网关正在阻止请求进入我们部署的空手道模拟服务器。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2015-01-25
    • 1970-01-01
    • 2017-05-01
    相关资源
    最近更新 更多