身份验证是 API 测试和开发中的关键环节。正确管理身份验证状态可确保你的 API 请求安全、高效,并准确反映真实使用场景。本指南演示如何在 Apidog 中有效处理身份验证状态,涵盖常见的身份验证方法和自动登录实现。常见身份验证方法#
1. Session/Cookie 身份验证#
Apidog 会通过 session 和 cookie 自动维护身份验证状态。执行登录 API 后,Apidog 会全局保存返回的 Session/Cookie 信息
后续 API 调用会自动包含此 Session/Cookie 信息
有关如何通过 Session/Cookie 实现自动登录的详细信息,请参阅 自动登录实现 部分。 2. 基于 Token 的身份验证#
基于 Token 的身份验证需要在 API 请求 参数中包含登录凭证,通常位于 Header 中。常见方式包括 Basic Auth、Bearer Token 和 API Key。选项 1:全局配置身份验证#
选项 2:手动配置 Token#
手动将 token 添加到 Header 或其他相关参数中。我们建议使用环境变量来存储 token。Bearer Token:设置一个名为 Authorization 的 Header,其值为 Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9yJpZCI6
使用环境变量:Bearer {{AUTH_TOKEN}}
选项 3:全局参数#
在全局参数中设置该值。所有 API 在运行时都会自动包含全局参数,从而无需为每个 API 手动配置。有关如何通过 token 实现自动登录的详细信息,请参阅 自动登录实现 部分。 3. 自动登录方法#
此方法会自动调用登录 API 来完成身份验证,无需手动干预,并在多个请求之间维持身份验证状态。自动登录实现#
期望结果#
2.
登录成功后保留身份验证状态,避免重复调用登录 API
实现步骤#
ACCESS_TOKEN_EXPIRES:存储过期时间(如适用)
1.
检查 ACCESS_TOKEN 是否有值,以及 ACCESS_TOKEN_EXPIRES 是否仍然有效 2.
使用 pm.sendRequest 调用登录 API
1.
将身份验证参数设置为 {{ACCESS_TOKEN}}将 Authorization 头部设置为 {{ACCESS_TOKEN}}
或者,将该值设置在全局参数中,以便在所有 API 调用中自动包含
公共脚本示例#
此脚本中的登录凭证来自 LOGIN_USERNAME 和 LOGIN_PASSWORD 环境变量。使用此代码前,请确保已设置这些变量。
如果你的 token 不会过期,请移除与 ACCESS_TOKEN_EXPIRES 相关的代码。
请根据你的具体 API 要求调整登录请求结构和响应处理方式。
其他资源#
Modified at 2026-06-09 08:55:47