2017-08-16 9 views
1

私のAPIにはKARATEを使用してPOSTリクエストのテストを実装しようとしていますが、403 - 予想されるcsrfトークンが見つかりません。空手APIテスト - ポストリクエストが失敗しましたが、Jmeterを使用して動作します

しかし、私はJmeterを使ってPOSTリクエストを実行することができます - アプリケーションにログインし、GETリクエストを実行し、GETリクエストのRESPONSE HEADERSからXSRFトークンを取得し、JmeterのヘッダーマネージャのPOSTリクエストで渡します。そうすれば、POSTを使用して新しいリソースを作成することができます。なぜこのアプローチが空手で働いていないのか分かりません。

答えて

1

ヘッダーが不足している必要があります。これを解決する最速の方法は、サーバー側の開発チームの誰かと共同作業することです。

は、CSRFを使用して空手のデモでは、この exampleを参照してください。

関連する問題