[JMeter] HTTP Request: Wo könnte die Variable herkommen?

nintendoluk

Commander
Registriert
Mai 2014
Beiträge
2.124
Hi zusammen,

seit nun etwa einer Woche beschäftige ich mich mit JMeter. Ich soll einen SaaS Webservice unter Volllast testen.
Nachdem ich nun erste Tutorials durchgearbeitet habe, stellte ich mich nun der Aufgabe und habe einen Testplan (mit dem JMeter Proxy) aufgenommen.

Nun war mir aufgefallen, dass der HTTP(S) Test Script Recorder ein paar Parameter (welche über POST an den Webservice gegeben werden) noch Hard-Code in den HTTP Request eingebaut hat, obwohl diese zu einer bestimmtem Sitzung gehören.
Einen sog. Verification Token habe ich jetzt bereits ausgelesen und als Variable einem HTTP Request übergeben.

Nun war weiter unten noch ein Parameter aufgetaucht, der bei jedem Aufruf der Seite einen anderen Wert hat: _authToken, welcher z.B. "o4TacKCMvuRXKCBcYojRU9JLTmc_" sein kann.
Ich wollte wie bei dem anderen Parameter oben vorgehen und habe nach dem Ursprung dieses Parameters gesucht, habe ihn aber nicht gefunden! Meine Hauptquelle war hierbei die Response Data, die mein Results Tree unten anzeigt. Hier sehe ich eig. wenn der Webservice mir HTML-Seiten oder Parameter gibt, ich sehe sogar die gespeicherten Cookies!
Aber nirgends war eine Variable "_authToken", oder aber auch nur ein Schlüssel, der zur länge passt, zu finden.

Da ich mich mit JMeter (und allgemein mit Webservices) nicht so auskenne, wollte ich euch fragen, ob ihr irgendwelche Ideen habt, wo der _authToken herkommen könnte und wie ich eure Vorschläge überprüfen kann?

Vielen Dank schonmal!

LG
Lukas
 
ich kann dir leider nicht direkt weiterhelfen, da ich den webservice nicht kenne. jedoch bekommt man einen auth token über irgendeine form durch den webservice zu geteilt. in der regel authentifiziert man sich mittels benutzer und passwort und generiert einen auth token. dieser dient dann im weiteren verlauf als "passwort" um die eigentlichen zugangsdaten nicht weiter nutzen zu müssen. ein anderer name für diese art von token könnte auch api key sein. so ist das zumindest gängig bei den meisten apis die ich bis jetzt genutzt hatte (plex, emby, mailgun, stripe, pushbullet, paypal, twillio .........)
 
<input name="__RequestVerificationToken" type="hidden" value="aO9Z2Epdkqlim8M1305KT-TVnkyMsT84BadiUQ-ZX4ztuDBgJHPqhYnduJFPpct2-6StGEHP5PKUkAR-bzb5ky80kn01" />

Du meinst so einen Verification Token?
Diesen hatte ich bereits gefunden, ich dachte zuerst der _authToken wird etwas ähnliches sein, hab ihn bisher aber noch nicht gefunden.

Danke für deinen Versuch!
 
Zurück
Oben