一.前提

安装postman和Postman Interceptor

postman --- 如何在用户登陆和CSRF验证的场景下使用

postman应用放到桌面:

postman --- 如何在用户登陆和CSRF验证的场景下使用

 

二.用户登陆

这种场景很简单,只要开启Interceptor,然后先请求登陆地址,再继续请求其他地址即可。开启该功能可用于共享cookie。

postman --- 如何在用户登陆和CSRF验证的场景下使用

三.CSRF验证

这种场景稍微麻烦一点。

  1.获取CSRF值。如何获取?比如在postman里面任意发送get请求获取该值,在cookie中查看等等。

  2.把获取的CSRF值保存到postman的全局变量里。如何保存?

    a.打开Manage Environments

    postman --- 如何在用户登陆和CSRF验证的场景下使用

    b.添加新环境(test)并且添加环境变量

    postman --- 如何在用户登陆和CSRF验证的场景下使用

 

    c.添加post参数:{{_token}}会自动解析为上一步输入的CSRF值

    postman --- 如何在用户登陆和CSRF验证的场景下使用

如有错误,请指正,谢谢~~~

相关文章:

  • 2022-12-23
  • 2022-12-23
  • 2021-08-28
  • 2022-12-23
  • 2021-12-01
  • 2022-01-05
  • 2021-05-31
猜你喜欢
  • 2021-12-06
  • 2022-01-02
  • 2022-12-23
  • 2022-12-23
  • 2021-08-15
  • 2021-12-19
相关资源
相似解决方案