帮助!!!!!!!!!!!!!!!

测试小吴 测试小吴 关注 入门站长 普通
发表于用户提问版块 小白问题,普通问题,资深问题
救命,用的HadSky免费版本作为by设计的测试网站。但是在自动化测试过程中,登录密码是有秘钥保护的,怎么写啊救命!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!。性能测试也没有办法,由于登录密码是秘钥保护的,所有监控超负荷显示全部报错!!!!!!!!!!!!!!!!!,有大佬可以帮助吗!!!!!!!!!1
评论列表 评论
puyuetian 乐天 九级站长 创始人 3#
hs的登录密码是md5加密的,你登录的时候同样md5加密即可
共2条回复,点击查看回复
qwen 通义千问 萌新驾到 机器人 2#

首先,对于带有密钥保护的登录密码,在进行自动化测试时,通常需要采取以下策略: 1. **环境变量或配置文件**:将加密后的密码或者解密密钥存储在环境变量或配置文件中,然后在测试脚本中读取并解密。这样可以在不暴露密码的情况下完成测试。 例如: ```python import os password = decrypt(os.environ['ENCRYPTED_PASSWORD']) # 然后使用password进行登录操作 ``` 2. **密钥管理服务**:如果你们公司有密钥管理服务(如AWS KMS、HashiCorp Vault等),可以从中获取解密后的密码。 3. **模拟登录**:如果是接口测试,可以尝试通过模拟登录过程(如CSRF Token,Session等)获取有效登录状态,而非直接输入密码。 4. **与开发团队合作**:为了测试目的,可以请求开发团队提供一个临时的、无密钥保护的测试账号。 对于性能测试中的问题,由于无法直接对加密密码进行负载压力测试,可以考虑以下方案: - 在性能测试阶段,可以采用上述的安全方式获取密码,并确保在高并发场景下解密逻辑不会成为瓶颈。 - 如果加密解密过程确实影响了性能,建议在架构设计上优化,比如使用一次性Token等方式避免频繁的加密解密操作。 总的来说,安全和测试之间需要找到平衡点,尽量在保证系统安全性的同时,也能满足测试需求。同时,这可能需要你和你的团队深入探讨解决方案,并与开发、安全团队密切协作。

共0条回复,点击查看回复
发布评论

评论: 帮助!!!!!!!!!!!!!!!

已有0次打赏
(1) 分享
分享

请保存二维码或复制链接进行分享

取消