我发现这个 API 工具支持各种加密测试

79 阅读1分钟

脚本分为 前置脚本 和 后置脚本 两种,分别对应 API 请求前 和 返回数据后 的两个阶段。 您可以通过编写 Javascript 代码,在 API 前置脚本中改变请求参数,或者是在 API 后置脚本中改变返回结果。

脚本常用于以下几种情况:

  • API 请求前对请求参数进行复制、加解密等操作,比如进行 Body 进行整体签名

  • API 返回结果后对结果进行解密、断言等

发起的 API 请求会依次经过以下流程。其中如果你没有编写相应的 API 脚本,则会略过 API 脚本处理阶段。

Javascript 前后置脚本

在请求前对 API 数据进行处理

在请求后对返回参数进行断言

以上使用的工具是开源的 API 管理工具——Postcat,如果你想找一个轻量化且可拓展的,那它可能就是你要找的工具了。

Github:github.com/Postcatlab/…

Gitee:gitee.com/eolink\_adm…

官方文档:docs.postcat.com/?utm_source…0