2017-08-16 65 views
1

我試圖使用KARATE測試我的API的POST請求,但得到403 - 未找到預期的csrf令牌。但是,我能夠使用Jmeter執行POST請求 - 登錄到應用程序,執行GET請求並從GET請求RESPONSE HEADERS獲取XSRF令牌,並將它傳遞給Jmeter中頭文件管理器中的POST請求。這樣,我可以使用POST創建新資源。我不確定爲什麼這種方法不適用於空手道。空手道API測試 - 發佈請求失敗,但使用Jmeter

回答

1

您必須缺少一些標題。解決這個問題的最快方法是與服務器端開發團隊的人員合作。

在使用CSRF的空手道演示中參考此example