JMeter处理接口签名sign

写接口脚本的时候,很多接口涉及到签名,今天介绍下用JMeter编写签名脚本的方法。

举个例子,开启红包接口,请求方式为post

  1. POST /v1/api/red/open

  2. json请求参数

  3. {

  4. "red_id":1,

  5. "timestamp":"1667033841",

  6. }

算法:

1、将请求参数按照键名进行升序排序,需要带上时间戳

2、拼接秘钥,将秘钥拼接在参数后面

3、将拼接后的结果取md5

4、取hash

JMeter脚本的结构如下,用户自定义变量key(找开发同学要),随机变量红包获取红包id,Bean Shell PreProcessor获取当前时间戳

结构分析:

1、用户自定义变量key(找开发同学要)

2、随机变量红包获取红包id,是1到100的数字

3、获取当前时间戳Bean Shell PreProcessor

代码:

  1. import java.util.Map;

  2. import java.lang.String;

  3. timestamp = System.currentTimeMillis()/1000;

  4. vars.put("timestamp",timestamp.toString());

4、HTTP请求,开启红包

sign的计算方法:

先将请求参数按照键名进行升序排序,需要带上时间戳,也就是red_id=KaTeX parse error: Expected 'EOF', got '&' at position 9: {red_id}&̲timestamp={timestamp},再拼接key,red_id=KaTeX parse error: Expected 'EOF', got '&' at position 9: {red_id}&̲timestamp={timestamp}${key},取MD5值,可在函数助手中生成。

再取hash值,需要注意是哪种算法,有的是SHA-1,有的是SHA-256

调试小技巧:

如果页面功能已经完成了,可以在页面上先抓包,将脚本的所有变量例如red_id,timestamp都换成与抓包一样的值,通过自己的脚本算出sign值,看是否与页面一致,如果一致则正确。

相关推荐
FreeBuf_1 小时前
朝鲜黑客组织“传染性面试“瞄准macOS:新型“DriverFixer“窃密工具浮出水面
macos·面试·职场和发展
牛客企业服务2 小时前
AI面试实用性解析:不是“能不能用”,而是“怎么用好”
人工智能·面试·职场和发展
allan bull3 小时前
在节日中寻找平衡:圣诞的欢乐与传统节日的温情
人工智能·学习·算法·职场和发展·生活·求职招聘·节日
杜子不疼.3 小时前
【LeetCode 852 & 162_二分查找】山脉数组的峰顶索引 & 寻找峰值元素
算法·leetcode·职场和发展
东东的脑洞3 小时前
【面试突击】MySQL 查询优化核心面试知识点
mysql·面试·职场和发展
Wpa.wk4 小时前
接口测试 - 接口测试工具 Postman-基础使用
经验分享·测试工具·lua·postman
可可南木5 小时前
ICT测试日志 --4--日志记录的格式 中
功能测试·测试工具·pcb工艺
努力学算法的蒟蒻5 小时前
day44(12.25)——leetcode面试经典150
面试·职场和发展
卓码软件测评5 小时前
第三方软件测评机构:【Gatling构建JSON请求体StringBody、ElFileBody和Pebble模板的使用】
测试工具·性能优化·json·测试用例
美团程序员5 小时前
软件测试面试题总结【含答案】
功能测试·测试工具·职场和发展