В прошлый раз разобрали базовые приёмы: форматирование JSON, отправку файлов, отслеживание редиректов, замер времени ответа и поиск флаков.
Сегодня — про авторизацию и куки, без которых не протестировать ни один нормальный API.
🥇 Сохранить куки и переиспользовать
# Логинимся и сохраняем куки
curl -c cookies.txt -X POST -d "user=admin&pass=secret" https://api/login
# Используем куки в следующих запросах
curl -b cookies.txt https://api/profile
➡️ Полезные трюки:
# Посмотреть куки
cat cookies.txt
# Обновить куки (читать и писать одновременно)
curl -b cookies.txt -c cookies.txt https://api/refresh
# Проверить, что куки отправляются
curl -v -b cookies.txt https://api/test 2>&1 | grep Cookie
➡️ Быстрый тест авторизации:
# 1. Логин
curl -c cookies.txt -X POST -d '{"user":"test"}' https://api/login
# 2. Запрос с авторизацией (должен вернуть 200)
curl -b cookies.txt -s -o /dev/null -w "%{http_code}\n" https://api/profile
# 3. Удалить куки и повторить (должен вернуть 401)
rm cookies.txt
curl -s -o /dev/null -w "%{http_code}\n" https://api/profile
🔹 Основы IT для непрограммистов
🔹 Получить консультацию менеджера
🔹 Сайт Академии 🔹 Сайт Proglib
🐸 Библиотека тестировщика
#тест_драйв