postman使用csrftoken

摘要:
使用Postman时,如果项目启用了csrf保护,则需要将“X-CSRFToken”添加到请求的头部,并将请求CSRFToken的代码添加到测试中,然后才能使用Postmman发送请求。操作如下:1)将Content-Type(根据实际情况设置)和x-csrf token添加到header header中,如下图所示:2)为Tests设置相关代码,如下图:Tests代码如下:varcsrf_toke

使用postman时,如果项目开启了csrf防护,需要在请求的header中加入“X-CSRFToken”,

和在Tests上加上请求csrftoken的代码才可以用postman发出请求,操作如下:

1)header头部分别加入Content-Type(根据实际情况设置)和x-csrf-token,如下图:

postman使用csrftoken第1张

2)Tests设置相关代码,如下:

postman使用csrftoken第2张

Tests代码如下:        

var csrf_token = postman.getResponseCookie("csrftoken").value
postman.clearGlobalVariable("csrftoken");
postman.setGlobalVariable("csrftoken", csrf_token);

3)设置完上面说的,然后就可以请求接口获取参数了,输入接口url和在Body里设置请求接口的参数,如下:

postman使用csrftoken第3张

4)接口获取的数据如下:

postman使用csrftoken第4张

免责声明:文章转载自《postman使用csrftoken》仅用于学习参考。如对内容有疑问,请及时联系本站处理。

上篇二级动态菜单的功能ADODB——RecordSet对象下篇

宿迁高防,2C2G15M,22元/月;香港BGP,2C5G5M,25元/月 雨云优惠码:MjYwNzM=

相关文章

postman-变量/环境/过滤等

之前虽然自己也有用postman来测试api,但都只是最简单输入url,发送,查看结果,大部分时候跟使用浏览器差不多,偶然在简书首页看到一篇 API开发神器-Postman , 深感还是得对自己使用的工具多琢磨一下,兴许你就发现了宝贝,大大加快开发测试速度了; 这里没有打算写全面的教程,只对我之前没了解的环境设置/变量使用以及对返回结果进行过滤等操作进行记...

postman一直转圈圈,无法启动的终极解决方案

#事故现场 打开postman,一直转圈圈,如图: #解决方法 删除%appdata%目录下的postman文件就可以解决问题。这个文件夹是隐藏的,地址栏输入%appdata%即可进入此目录。打开以后找到postman,然后删除(必须关闭运行的postman),删除成功后,重新启动postman即可使用。 #友情提示 友情提示各位:按照这个步骤操作后,之...

asp.net MVC中防止跨站请求攻击(CSRF)的ajax用法

参考: Preventing Cross-Site Request Forgery (CSRF) AttacksValidating .NET MVC 4 anti forgery tokens in ajax requests 在mvc中,微软提供了一个简单的方法来防止CSRF,就是在前端form表单里加上Anti-Forgery Tokens <...

Postman+ Newman (三)

一、Newman 环境配置 Newman是基于Node.js开发的可以运行postman的工具,使用Newman可以直接从命令行运行和测试postman集合,所以我们要先安装Node.js 1.1 安装Node.js 和 Newman 我们去 官网 下载合适的安装包 ,直接下一步 下一步就可以安装了 安装完成后我们验证一下 node -v npm -v...

[Postman]查找替换(5)

在邮差中查找和替换 在Postman中快速轻松地查找和替换API项目中的文本。Postman应用程序使您能够执行全局查找和替换操作,该操作可在其各种组件(如集合,环境,全局和打开选项卡)中无缝工作。这实际上意味着您可以将搜索范围仅限于集合,环境,全局和选项卡。 要启动“查找和替换”面板,请单击侧栏底部的查找图标,如下面的屏幕所示: 将按照以下屏幕中的说明...

PHP代码审计笔记--CSRF漏洞

0x01 前言   CSRF(Cross-site request forgery)跨站请求伪造。攻击者盗用了你的身份,以你的名义向第三方网站发送恶意请求,对服务器来说这个请求是完全合法的,但是却完成了攻击者所期望的一个操作,比如以你的名义发送邮件,发私信,添加管理用户,甚至于交易转账等。 这就利用了web中用户身份认证验证的一个漏洞:简单的身份验证仅仅能...