更新时间:2025-09-22 GMT+08:00
分享

设置接口自动化用例中脚本的鉴权

接口自动化用例支持的认证能力用于验证请求的身份和权限,目的是确保只有拥有合法权限的用户或客户端才能访问目标API接口,主要用途如下:

  • 身份验证:通过提供有效的身份验证信息(如用户名和密码等),确保请求是由合法用户发起的。
  • 权限控制:验证用户是否有权限访问特定的资源或执行特定的操作。
  • API安全:防止未授权的访问,保护敏感数据。

接口自动化用例的鉴权方式

接口自动化用例脚本中,提供了以下内置的鉴权方式,方便用户根据接口的要求配置验证信息。

  • No Auth:不设置鉴权认证的方式。
  • Bearer Token:在请求头中携带令牌(格式为Authorization: Bearer <token>)。
  • API Key:在请求头或请求参数中携带预设的秘钥,服务器验证秘钥的有效性。

设置接口自动化用例脚本的鉴权

  1. 测试用例 > 接口自动化页面单击需要编辑的用例名称。
  2. 选择“脚本”页签。
  3. 单击图标。
  4. 在弹框中,单击鉴权方式的下拉栏。
  5. 选择目标鉴权方式,不同鉴权方式的配置信息如下:

    • No Auth:无鉴权信息,不设置鉴权认证。
    • Bearer Token:在Token的文本框内,输入认证的信息(支持手动输入、内置函数、环境参数、局部参数),最大支持2万个字符。
    • API Key:输入名称(最大支持2万个字符,允许以英文字符开始,可包含英文、数字、下划线、中划线)、值(支持手动输入、内置函数、环境参数、局部参数,最大支持2万个字符)。

  6. 配置完成后,单击“确定”

设置URL请求的鉴权

  1. 测试用例 > 接口自动化页面单击需要编辑的用例名称。
  2. 选择“脚本”页签。
  3. 在编辑脚本页面中,单击“URL请求”,生成一个测试步骤。
  4. 选择“鉴权”页签。
  5. 单击鉴权方式的下拉栏,选择以下目标鉴权方式:

    • 继承(默认方式):继承该接口自动化用例脚本的鉴权,可参考设置接口自动化用例脚本的鉴权
    • No Auth:无鉴权信息,不设置鉴权认证。
    • Bearer Token:在Token的文本框内,输入认证的信息(支持手动输入、内置函数、环境参数、局部参数),最大支持2万个字符。
    • API Key:输入名称(最大支持2万个字符,允许以英文字符开始,可包含英文、数字、下划线、中划线)、值(支持手动输入、内置函数、环境参数、局部参数,最大支持2万个字符)。

  6. 配置完成后,单击测试步骤上方图标进行保存。

相关文档