Reqable 中文文档 下载 App

接口授权设置和 Cookie 管理在测试中怎么用

调试带鉴权的接口是 API 测试的最高频需求之一,Reqable 把授权和 Cookie 都做成了请求编辑页的一等公民。

授权设置

在请求编辑区切换到「授权」选项卡(快捷键 Alt + 4),可以选择授权类型并填写凭据,Reqable 会自动生成对应的请求头。常见的 Bearer Token、Basic 认证等都可以在这里配置,不必手写 Authorization 头。

结合 环境变量 使用更顺:Token 存成变量,多接口、多环境复用,换 Token 只改变量值。

Cookie 管理

API 测试内置 Cookie 管理:

抓包场景下 Cookie 同样透明可见——调试列表里任何请求的 Cookie 头都能在详情面板查看,配合 从抓包创建请求 可以把登录态完整搬运到测试请求里。

联调安全验证的常见流程

一位用户的评价里描述的场景很典型:客户端联调过程中有复杂的安全验证环节(签名、Token 刷新),用抓包工具看到实际请求长什么样,再把请求转成 API 测试用例反复调试,能省掉大量在客户端里反复触发的时间。实操路径:

  1. 抓包拿到一次带鉴权的完整请求;
  2. 右键创建 API 会话,数据自动填充;
  3. 把易变部分(时间戳、签名、Token)替换成 环境变量;
  4. 需要伪造或修改鉴权数据时,配合 重写 或 断点。

授权调试的常见坑

具体的授权类型列表以应用内实际选项为准。