接口授权设置和 Cookie 管理在测试中怎么用
调试带鉴权的接口是 API 测试的最高频需求之一,Reqable 把授权和 Cookie 都做成了请求编辑页的一等公民。
授权设置
在请求编辑区切换到「授权」选项卡(快捷键 Alt + 4),可以选择授权类型并填写凭据,Reqable 会自动生成对应的请求头。常见的 Bearer Token、Basic 认证等都可以在这里配置,不必手写 Authorization 头。
结合 环境变量 使用更顺:Token 存成变量,多接口、多环境复用,换 Token 只改变量值。
Cookie 管理
API 测试内置 Cookie 管理:
- 服务端返回的 Set-Cookie 会被记录;
- 后续请求可以自动携带,开关在设置里(快捷键
Alt + C可切换启用/关闭 Cookie); - 也可以在请求头里手动指定 Cookie。
抓包场景下 Cookie 同样透明可见——调试列表里任何请求的 Cookie 头都能在详情面板查看,配合 从抓包创建请求 可以把登录态完整搬运到测试请求里。
联调安全验证的常见流程
一位用户的评价里描述的场景很典型:客户端联调过程中有复杂的安全验证环节(签名、Token 刷新),用抓包工具看到实际请求长什么样,再把请求转成 API 测试用例反复调试,能省掉大量在客户端里反复触发的时间。实操路径:
授权调试的常见坑
- Token 过期:接口突然 401,先检查 Token 是否失效,而不是怀疑请求格式;
- Cookie 串环境:测试环境与生产环境域名不同但 Cookie 同名时,注意关闭自动 Cookie 或清理后重发;
- 签名参数:签名算法在客户端时,可先 弱网模拟 配合断点拿到中间态数据再分析。
具体的授权类型列表以应用内实际选项为准。