给测试打标签,然后通过命令mvn test -Dgroups="smoke"等方式执行打上对应标签的测试类或测试方法

image.png

在测试报告例如Allure报告中避免将账号密码、token、Cookie等可以用于登录的信息保存和传播出去。执行mvn clean test后,Allure会将结果写入target/allure-results,这些文件中可能包含测试名称、请求地址、请求头、请求体、响应头、响应体、Allure附件、异常堆栈,生成报告后,数据还会进入target/allure-report,后续如果接入Jenkins或GitHub Actions,还可能被上传为CI构建产物,被保留数天或数月,并被展示给其他开发和测试人员,复制到到聊天软件或缺陷管理系统,并被保存到Allure历史报告中,因此请求和响应一旦以附件形式加入Allure,就不再只是当前电脑上短暂存在的数据。 因此需要对测试中的数据进行脱敏处理,防止重要信息被写入到Allure附件当中去,首先,对于请求体,需要先再内存中生成脱敏副本,然后将脱敏副本写入到Allure,原始请求继续发送给后端。同样,响应也需要进行脱敏处理。完整的处理应该覆盖:

位置可能的敏感信息
请求URIquery 参数中的 token、apiKey
请求头Authorization、Cookie
请求体password、secret、token
响应头Set-Cookie、Authorization
响应体token、accessToken、refreshToken
异常信息完整请求地址或认证信息

标签:无

你的评论