cookie時效無限延長方案

来源:https://www.cnblogs.com/jingdongkeji/archive/2023/03/28/17265762.html
-Advertisement-
Play Games

自動化測試有2種形式,介面自動化和UI自動化。而UI自動化經常會被登錄節點堵塞,例如驗證碼、圖形、滑塊等,儘管有些方式可以識別圖形和定位滑塊位置,但成功率都不高,無法真正意義上實現自動化執行;而http介面的自動化測試前置如果依賴cookie,也無法實現自動化執行。 ...


作者:京東科技 劉清潔

1、痛點(*)

自動化測試有2種形式,介面自動化和UI自動化。而UI自動化經常會被登錄節點堵塞,例如驗證碼、圖形、滑塊等,儘管有些方式可以識別圖形和定位滑塊位置,但成功率都不高,無法真正意義上實現自動化執行;而http介面的自動化測試前置如果依賴cookie,也無法實現自動化執行。

a、怎麼樣才能繞過登錄,實現從前端到後端的自動化執行

b、面對複雜的登錄驗證無法直接自動獲取到cookie,需要人工操作登錄,而cookie又有時效,不能長久使用

本方案將有效解決以上問題,在面對複雜的登錄驗證及有cookie時效的模式下,可以將短暫時效的cookie改為長久有效,真正意義上實現UI自動化和依賴cookie鑒權的介面自動化。

2、什麼是cookie

cookie稱之為會話跟蹤技術,是一個很小的文本文件,是瀏覽器儲存在用戶的機器上的。Cookie是純文本,沒有可執行代碼。儲存一些伺服器需要的信息,每次請求站點,會發送相應的cookie,這些cookie可以用來辨別用戶身份信息等作用

3、過期時間查看方式

打開瀏覽器,並轉到您希望查看 cookie 的網站。

按 F12 鍵打開瀏覽器的開發者工具。

在開發者工具的“調試工具”選項卡中,單擊“存儲”按鈕。

在左側的“網站數據”列表中,單擊“Cookies”。

在右側的“值”列表中,查看每個 cookie 的“Expires”或“Max-Age”欄位。這些欄位顯示 cookie 的過期時間。

4、cookie機制

客戶端發送一個請求到伺服器 --》 伺服器發送一個HttpResponse響應到客戶端,其中包含Set-Cookie的頭部 --》 客戶端保存cookie,之後向伺服器發送請求時,HttpRequest請求中會包含一個Cookie的頭部 --》伺服器返迴響應數據

時效限制:每個cookie都有時效,預設的有效期是,會話級別:就是當瀏覽器關閉,那麼cookie立即銷毀,但是我們也可以在存儲的時候手動設置cookie的過期時間

5、cookie時效無限延長方案(*)

5-1、前提

a. 登錄節點有驗證機制,例如簡訊驗證碼、圖形識別、滑塊等校驗;

b. cookie有時效,超過時效則需要重新登錄;

c. 同一個賬號不會在多個平臺退出或登錄

5-2、實現原理

此方案是通過一個微服務提供介面,供自動化調用,通過傳遞賬號,返回永久cookie,將此步嵌入到自動化流程中,替代登錄並獲取cookie的節點,並將cookie的時效永久延長,並不會時效,以保證後續自動化流程永久迴圈正常執行。

5-3、核心流程步驟

步驟1:先手工登錄,從header中獲取cookie,將此cookie和時效值保存在微服務平臺(一個賬號只需一次手工登錄,後續永久不需要操作登錄)。

步驟2:微服務平臺將此賬號、cookie、時效值、關聯的業務介面進行持久化存儲,並跟進時效值計算出輪詢時長,並觸發輪詢任務執行,任務中將攜帶此cookie去調用業務介面,保持長會話,並hold進程等待,在輪詢時長到達時,繼續執行任務執行,再次hold進程等待,持續迴圈,以保證次cookie的會話永久保持住。

步驟3:自動化任務執行前會調用微服務介面,通過賬號獲取到永久cookie,攜帶此cookie執行後續自動化任務。

6、落地案例

目前通過下方方案,已實現了cookie一次配置,長久使用的目的。

實踐效果對比

之前:ui自動化和http介面自動化執行時經常出現cookie過期,需要手工重新登錄,併在自動化平臺上更新cookie,比較繁瑣,且影響凌晨自動執行成功率

現在:使用上面方案後,只需手工在cookie微服務平臺上配置一次cookie,以後不再需要更新cookie

7、專利描述

https://zhuanli.tianyancha.com/811840799431036187d34680d5b10ae3


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 超詳細【入門精講】數據倉庫原理&實戰 一步一步搭建數據倉庫 內附相應實驗代碼和鏡像數據和腳本,參考B站up主哈嘍鵬程視頻撰寫而成,感謝!!! ...
  • 存儲引擎 一. MySQL體繫結構 MySQL Server 連接層:連接的處理、認證授權、安全方案、檢查是否超過最大連接數等。 服務層:SQL介面、解析器、查詢優化器、緩存 引擎層:引擎是數據存儲和提取的方式,引擎層有許多引擎可供使用,也可以自定義引擎。索引是在存儲引擎層實現的。 存儲層:存儲數據 ...
  • ##【問題描述】 開發有天碰到一個很奇怪的問題,他的場景是這樣子的: 通過Canal來訂閱MySQL的binlog, 當捕獲到有數據變化時,回到資料庫,反查該數據的明細,然後做進一步處理。 有一次,他碰到一個詭異的現象: 1. Canal收到消息,有一條主鍵id=31019319的數據插入 2. 1 ...
  • sql腳本 表結構設置 點擊查看代碼 if exists(select * from sys.objects where name='Department' and type='U') drop table Department create table Department ( --id iden ...
  • 摘要:華為雲EI DTSE技術佈道師/華為雲數倉GaussDB(DWS)首席架構師曾凱,針對數據倉庫的起源、演進過程、未來技術發展趨勢,與開發者和伙伴朋友們展開交流互動,幫助開發者快速瞭解數據倉庫相關信息與能力。 本文分享自華為雲社區《直播回顧 | 從數倉發展史淺析數倉未來技術趨勢》,作者:胡辣湯。 ...
  • 摘要: 介紹如何設置採樣大小和表級控制analyze。 本文分享自華為雲社區《GaussDB(DWS) 如何表級控制analyze》,作者:leapdb。 一、控制採樣大小 【設置全局採樣大小】 通過參數default_statistics_target設置全局預設採樣大小。 a.default_s ...
  • GreatSQL社區原創內容未經授權不得隨意使用,轉載請聯繫小編並註明來源。 GreatSQL是MySQL的國產分支版本,使用上與MySQL一致。 作者: 王慶勛 文章來源:GreatSQL社區原創 某銀行客戶在從Oracle遷移到MySQL的開發中,MySQL在READ-COMMITTED隔離級別 ...
  • 事先申明:所有android 類型的學習記錄全部基於《第一行代碼 Android》第三版,在此感謝郭霖老師的書籍幫助。 1.手動創建Activity 在Project類型目錄中尋找到 項目/app/src/main/java/com.example.activitytest 在 com.exampl ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...