0%

2019-09-20 postman简单使用心得

2019-09-20 postman简单使用心得

postman官网

mark

前言

最近在开发后台api的时候用到了postman来对api进行调试。虽然是英文版的,但是在简单研究之后发现使用起来还是非常方便的,因此现在记录一些心得。

使用

mark

从上图可以看到,postman可以发起所有类型的http请求,可以说是极大的方便了后端api的调试

由于本人的接口在设计的时候是采用了时间戳+md5来进行签名验证的,因此需要调用js脚本来生成请求头中的签名。而postman也为开发者们提供了相应的接口,可参考Pre-request scripts

通过编写 预请求脚本 来生成需要的请求头。

mark

如图所示,postman可以直接导入一些常用的内置包,在这里就直接导入了需要的md5和sha512包。

【虽然上图打码了,不过应该还是很容易就猜到了是用md5就hash运算了,不过,对于权限校验,重要的不是不能公开的算法,而是让人知道算法也难以求出原始的key,虽然有彩虹表这样的东西,不过只要你的key够复杂应该也还是很难撞出来的。。顺便说一句,这个思路和leancloud一致】

于是就生成了需要的签名,也就能通过自己设计的权限校验了。。。

当然了,postman还可以做更多的事情,在这里只是它很小的一部分功能,还有更多功能在等待着我的研究。。。

本文作者:草梅友仁
本文地址: https://blog.cmyr.ltd/archives/7bc419df.html
版权声明:转载请注明出处!

坚持原创技术分享,您的支持将鼓励我继续创作!