接口自动化框架
给测试打标签,然后通过命令mvn test -Dgroups="smoke"等方式执行打上对应标签的测试类或测试方法

在测试报告例如Allure报告中避免将账号密码、token、Cookie等可以用于登录的信息保存和传播出去。执行mvn clean test后,Allure会将结果写入target/allure-results,这些文件中可能包含测试名称、请求地址、请求头、请求体、响应头、响应体、Allure附件、异常堆栈,生成报告后,数据还会进入target/allure-report,后续如果接入Jenkins或GitHub Actions,还可能被上传为CI构建产物,被保留数天或数月,并被展示给其他开发和测试人员,复制到到聊天软件或缺陷管理系统,并被保存到Allure历史报告中,因此请求和响应一旦以附件形式加入Allure,就不再只是当前电脑上短暂存在的数据。 因此需要对测试中的数据进行脱敏处理,防止重要信息被写入到Allure附件当中去,首先,对于请求体,需要先再内存中生成脱敏副本,然后将脱敏副本写入到Allure,原始请求继续发送给后端。同样,响应也需要进行脱敏处理。完整的处理应该覆盖:
| 位置 | 可能的敏感信息 |
|---|---|
| 请求URI | query 参数中的 token、apiKey |
| 请求头 | Authorization、Cookie |
| 请求体 | password、secret、token |
| 响应头 | Set-Cookie、Authorization |
| 响应体 | token、accessToken、refreshToken |
| 异常信息 | 完整请求地址或认证信息 |
标签:无