인증은 API 테스트 및 개발에서 매우 중요한 요소입니다. 인증 상태를 적절히 관리하면 API 요청이 안전하고 효율적이며, 실제 사용 시나리오를 정확하게 반영하도록 보장할 수 있습니다.이 가이드에서는 일반적인 인증 방법과 자동 로그인 구현을 포함하여 Apidog에서 인증 상태를 효과적으로 처리하는 방법을 설명합니다.일반적인 인증 방법#
1. 세션/쿠키 인증#
Apidog는 세션과 쿠키를 통해 인증 상태를 자동으로 유지합니다.로그인 API 실행 시 Apidog는 반환된 세션/쿠키 정보를 전역적으로 저장합니다.
이후 API 호출에는 이 세션/쿠키 정보가 자동으로 포함됩니다.
세션/쿠키를 통한 자동 로그인을 구현하는 자세한 방법은 자동 로그인 구현 섹션을 참조하십시오. 2. 토큰 기반 인증#
토큰 기반 인증은 일반적으로 헤더에 API 요청 매개변수로 로그인 자격 증명을 포함하는 방식입니다. 일반적인 접근 방식에는 Basic Auth, Bearer Token, API Key가 포함됩니다.옵션 1: 인증을 전역적으로 구성#
옵션 2: 수동 토큰 구성#
헤더 또는 기타 관련 매개변수에 토큰을 수동으로 추가합니다. 토큰 저장에는 환경 변수를 사용하는 것을 권장합니다.Bearer Token: Authorization이라는 이름의 헤더를 설정하고 값을 Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9yJpZCI6로 지정합니다.
환경 변수 사용: Bearer {{AUTH_TOKEN}}
옵션 3: 전역 매개변수#
전역 매개변수에 값을 설정합니다. 모든 API는 런타임 중 전역 매개변수를 자동으로 포함하므로, API별 수동 구성이 필요하지 않습니다.토큰을 통한 자동 로그인을 구현하는 자세한 방법은 자동 로그인 구현 섹션을 참조하십시오. 3. 자동 로그인 방법#
이 방법 은 수동 개입 없이 로그인 API를 자동으로 호출하여 인증을 완료하고, 요청 간 인증 상태를 유지합니다.자동 로그인 구현#
원하는 결과#
1.
수동 개입 없이 로그인 API를 자동 호출합니다.
2.
중복 로그인 API 호출을 방지하기 위해 로그인 성공 후 인증 상태를 보존합니다.
구현 단계#
환경 변수를 사용하여 인증 자격 증명을 저장합니다.ACCESS_TOKEN: 로그인 자격 증명을 저장합니다.
ACCESS_TOKEN_EXPIRES: 만료 시간을 저장합니다(해당하는 경우).
1.
ACCESS_TOKEN에 값이 있는지, ACCESS_TOKEN_EXPIRES가 아직 유효한지 확인합니다.유효하지 않거나 누락된 경우 다음 단계로 계속 진행합니다.
2.
pm.sendRequest를 사용하여 로그인 API를 호출합니다.
3.
반환된 자격 증명과 만료 시간 을 환경 변수에 기록합니다.
인증이 필요한 각 API에 대해 다음을 수행합니다.1.
인증 매개변수를 {{ACCESS_TOKEN}}으로 설정합니다.Authorization 헤더를 {{ACCESS_TOKEN}}으로 설정합니다.
또는 필요에 따라 쿠키/기타 매개변수를 사용합니다.
또는 모든 API 호출에 자동으로 포함되도록 전역 매개변수에 값을 설정합니다.
2.
전처리기 스크립트에서 공용 스크립트를 참조합니다.
공용 스크립트 예시#
이 스크립트의 로그인 자격 증명은 LOGIN_USERNAME 및 LOGIN_PASSWORD 환경 변수에서 가져옵니다. 이 코드를 사용하기 전에 해당 환경 변수가 설정되어 있는지 확인하십시오.
토큰이 만료되지 않는 경우 ACCESS_TOKEN_EXPIRES 관련 코드를 제거하십시오.
특정 API 요구 사항에 따라 로그인 요청 구조와 응답 처리를 조정하십시오.
추가 리소스#
Modified at 2026-06-09 08:53:32