postman | 通過cookie訪問有賬號密碼的URL

1. 查詢cookie

Cookie,有時也用其複數形式 Cookies,指某些網站爲了辨別用戶身份、進行 session 跟蹤而儲存在用戶本地終端上的數據(通常經過加密)。cookie中存儲着用戶的授權信息,在cookie中有token值,先找出登入後的token值,已經登入系統的token值可以通過服務器的驗證,可以訪問該網頁。

我們先登錄一個網頁才能拿到cookie,比如我這裏是csdn的寫文章頁面,已經登錄。

步驟

  • 打開開發人員工具面板:按F12,或者Fn+F12,我的筆記本是需要按Fn+F12的,如果是Microsoft edge(win10自帶的瀏覽器),也可以打開開發人員工具

在這裏插入圖片描述

  • 選擇網絡,內容類型爲文檔,這個時候下面可能沒有URL,刷新一下網頁就有了,然後選擇要測試的URL,具體如下圖:
    1
  • 點擊選中的URL,可以看到對應的cookie,右鍵,複製cookie。
    3
  1. cookie複製到postman

    步驟

  • headers上key填cookie,value就粘貼前面複製的cookie。5
  • 這裏先不給cookie打鉤,對比一下填沒填cookie的差別,可以看到,沒有填cookie,直接發送請求,它是會要求先登錄的。
    8
  • 這裏給cookie打鉤,可以看到,不用登錄,可以直接寫文章了
    -
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章