cookie時效無限延長方案

来源:https://www.cnblogs.com/jingdongkeji/archive/2023/03/28/17265762.html
-Advertisement-
Play Games

自動化測試有2種形式,介面自動化和UI自動化。而UI自動化經常會被登錄節點堵塞,例如驗證碼、圖形、滑塊等,儘管有些方式可以識別圖形和定位滑塊位置,但成功率都不高,無法真正意義上實現自動化執行;而http介面的自動化測試前置如果依賴cookie,也無法實現自動化執行。 ...


作者:京東科技 劉清潔

1、痛點(*)

自動化測試有2種形式,介面自動化和UI自動化。而UI自動化經常會被登錄節點堵塞,例如驗證碼、圖形、滑塊等,儘管有些方式可以識別圖形和定位滑塊位置,但成功率都不高,無法真正意義上實現自動化執行;而http介面的自動化測試前置如果依賴cookie,也無法實現自動化執行。

a、怎麼樣才能繞過登錄,實現從前端到後端的自動化執行

b、面對複雜的登錄驗證無法直接自動獲取到cookie,需要人工操作登錄,而cookie又有時效,不能長久使用

本方案將有效解決以上問題,在面對複雜的登錄驗證及有cookie時效的模式下,可以將短暫時效的cookie改為長久有效,真正意義上實現UI自動化和依賴cookie鑒權的介面自動化。

2、什麼是cookie

cookie稱之為會話跟蹤技術,是一個很小的文本文件,是瀏覽器儲存在用戶的機器上的。Cookie是純文本,沒有可執行代碼。儲存一些伺服器需要的信息,每次請求站點,會發送相應的cookie,這些cookie可以用來辨別用戶身份信息等作用

3、過期時間查看方式

打開瀏覽器,並轉到您希望查看 cookie 的網站。

按 F12 鍵打開瀏覽器的開發者工具。

在開發者工具的“調試工具”選項卡中,單擊“存儲”按鈕。

在左側的“網站數據”列表中,單擊“Cookies”。

在右側的“值”列表中,查看每個 cookie 的“Expires”或“Max-Age”欄位。這些欄位顯示 cookie 的過期時間。

4、cookie機制

客戶端發送一個請求到伺服器 --》 伺服器發送一個HttpResponse響應到客戶端,其中包含Set-Cookie的頭部 --》 客戶端保存cookie,之後向伺服器發送請求時,HttpRequest請求中會包含一個Cookie的頭部 --》伺服器返迴響應數據

時效限制:每個cookie都有時效,預設的有效期是,會話級別:就是當瀏覽器關閉,那麼cookie立即銷毀,但是我們也可以在存儲的時候手動設置cookie的過期時間

5、cookie時效無限延長方案(*)

5-1、前提

a. 登錄節點有驗證機制,例如簡訊驗證碼、圖形識別、滑塊等校驗;

b. cookie有時效,超過時效則需要重新登錄;

c. 同一個賬號不會在多個平臺退出或登錄

5-2、實現原理

此方案是通過一個微服務提供介面,供自動化調用,通過傳遞賬號,返回永久cookie,將此步嵌入到自動化流程中,替代登錄並獲取cookie的節點,並將cookie的時效永久延長,並不會時效,以保證後續自動化流程永久迴圈正常執行。

5-3、核心流程步驟

步驟1:先手工登錄,從header中獲取cookie,將此cookie和時效值保存在微服務平臺(一個賬號只需一次手工登錄,後續永久不需要操作登錄)。

步驟2:微服務平臺將此賬號、cookie、時效值、關聯的業務介面進行持久化存儲,並跟進時效值計算出輪詢時長,並觸發輪詢任務執行,任務中將攜帶此cookie去調用業務介面,保持長會話,並hold進程等待,在輪詢時長到達時,繼續執行任務執行,再次hold進程等待,持續迴圈,以保證次cookie的會話永久保持住。

步驟3:自動化任務執行前會調用微服務介面,通過賬號獲取到永久cookie,攜帶此cookie執行後續自動化任務。

6、落地案例

目前通過下方方案,已實現了cookie一次配置,長久使用的目的。

實踐效果對比

之前:ui自動化和http介面自動化執行時經常出現cookie過期,需要手工重新登錄,併在自動化平臺上更新cookie,比較繁瑣,且影響凌晨自動執行成功率

現在:使用上面方案後,只需手工在cookie微服務平臺上配置一次cookie,以後不再需要更新cookie

7、專利描述

https://zhuanli.tianyancha.com/811840799431036187d34680d5b10ae3


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 超詳細【入門精講】數據倉庫原理&實戰 一步一步搭建數據倉庫 內附相應實驗代碼和鏡像數據和腳本,參考B站up主哈嘍鵬程視頻撰寫而成,感謝!!! ...
  • 存儲引擎 一. MySQL體繫結構 MySQL Server 連接層:連接的處理、認證授權、安全方案、檢查是否超過最大連接數等。 服務層:SQL介面、解析器、查詢優化器、緩存 引擎層:引擎是數據存儲和提取的方式,引擎層有許多引擎可供使用,也可以自定義引擎。索引是在存儲引擎層實現的。 存儲層:存儲數據 ...
  • ##【問題描述】 開發有天碰到一個很奇怪的問題,他的場景是這樣子的: 通過Canal來訂閱MySQL的binlog, 當捕獲到有數據變化時,回到資料庫,反查該數據的明細,然後做進一步處理。 有一次,他碰到一個詭異的現象: 1. Canal收到消息,有一條主鍵id=31019319的數據插入 2. 1 ...
  • sql腳本 表結構設置 點擊查看代碼 if exists(select * from sys.objects where name='Department' and type='U') drop table Department create table Department ( --id iden ...
  • 摘要:華為雲EI DTSE技術佈道師/華為雲數倉GaussDB(DWS)首席架構師曾凱,針對數據倉庫的起源、演進過程、未來技術發展趨勢,與開發者和伙伴朋友們展開交流互動,幫助開發者快速瞭解數據倉庫相關信息與能力。 本文分享自華為雲社區《直播回顧 | 從數倉發展史淺析數倉未來技術趨勢》,作者:胡辣湯。 ...
  • 摘要: 介紹如何設置採樣大小和表級控制analyze。 本文分享自華為雲社區《GaussDB(DWS) 如何表級控制analyze》,作者:leapdb。 一、控制採樣大小 【設置全局採樣大小】 通過參數default_statistics_target設置全局預設採樣大小。 a.default_s ...
  • GreatSQL社區原創內容未經授權不得隨意使用,轉載請聯繫小編並註明來源。 GreatSQL是MySQL的國產分支版本,使用上與MySQL一致。 作者: 王慶勛 文章來源:GreatSQL社區原創 某銀行客戶在從Oracle遷移到MySQL的開發中,MySQL在READ-COMMITTED隔離級別 ...
  • 事先申明:所有android 類型的學習記錄全部基於《第一行代碼 Android》第三版,在此感謝郭霖老師的書籍幫助。 1.手動創建Activity 在Project類型目錄中尋找到 項目/app/src/main/java/com.example.activitytest 在 com.exampl ...
一周排行
    -Advertisement-
    Play Games
  • 概述:本文代碼示例演示瞭如何在WPF中使用LiveCharts庫創建動態條形圖。通過創建數據模型、ViewModel和在XAML中使用`CartesianChart`控制項,你可以輕鬆實現圖表的數據綁定和動態更新。我將通過清晰的步驟指南包括詳細的中文註釋,幫助你快速理解並應用這一功能。 先上效果: 在 ...
  • openGauss(GaussDB ) openGauss是一款全面友好開放,攜手伙伴共同打造的企業級開源關係型資料庫。openGauss採用木蘭寬鬆許可證v2發行,提供面向多核架構的極致性能、全鏈路的業務、數據安全、基於AI的調優和高效運維的能力。openGauss深度融合華為在資料庫領域多年的研 ...
  • openGauss(GaussDB ) openGauss是一款全面友好開放,攜手伙伴共同打造的企業級開源關係型資料庫。openGauss採用木蘭寬鬆許可證v2發行,提供面向多核架構的極致性能、全鏈路的業務、數據安全、基於AI的調優和高效運維的能力。openGauss深度融合華為在資料庫領域多年的研 ...
  • 概述:本示例演示了在WPF應用程式中實現多語言支持的詳細步驟。通過資源字典和數據綁定,以及使用語言管理器類,應用程式能夠在運行時動態切換語言。這種方法使得多語言支持更加靈活,便於維護,同時提供清晰的代碼結構。 在WPF中實現多語言的一種常見方法是使用資源字典和數據綁定。以下是一個詳細的步驟和示例源代 ...
  • 描述(做一個簡單的記錄): 事件(event)的本質是一個委托;(聲明一個事件: public event TestDelegate eventTest;) 委托(delegate)可以理解為一個符合某種簽名的方法類型;比如:TestDelegate委托的返回數據類型為string,參數為 int和 ...
  • 1、AOT適合場景 Aot適合工具類型的項目使用,優點禁止反編 ,第一次啟動快,業務型項目或者反射多的項目不適合用AOT AOT更新記錄: 實實在在經過實踐的AOT ORM 5.1.4.117 +支持AOT 5.1.4.123 +支持CodeFirst和非同步方法 5.1.4.129-preview1 ...
  • 總說周知,UWP 是運行在沙盒裡面的,所有許可權都有嚴格限制,和沙盒外交互也需要特殊的通道,所以從根本杜絕了 UWP 毒瘤的存在。但是實際上 UWP 只是一個應用模型,本身是沒有什麼許可權管理的,許可權管理全靠 App Container 沙盒控制,如果我們脫離了這個沙盒,UWP 就會放飛自我了。那麼有沒... ...
  • 目錄條款17:讓介面容易被正確使用,不易被誤用(Make interfaces easy to use correctly and hard to use incorrectly)限制類型和值規定能做和不能做的事提供行為一致的介面條款19:設計class猶如設計type(Treat class de ...
  • title: 從零開始:Django項目的創建與配置指南 date: 2024/5/2 18:29:33 updated: 2024/5/2 18:29:33 categories: 後端開發 tags: Django WebDev Python ORM Security Deployment Op ...
  • 1、BOM對象 BOM:Broswer object model,即瀏覽器提供我們開發者在javascript用於操作瀏覽器的對象。 1.1、window對象 視窗方法 // BOM Browser object model 瀏覽器對象模型 // js中最大的一個對象.整個瀏覽器視窗出現的所有東西都 ...