Postman预请求脚本移除Authorization头失效问题求助
- 检查Authorization头的来源:
- 查看请求的「Authorization」标签页,这里的配置优先级高于预请求脚本,只要这里有令牌设置,脚本删除后会被自动重新添加,需手动清空该标签页内容。
- 排查是否有环境变量/全局变量自动注入该请求头,比如集合或文件夹的前置脚本中设置了该头,或者请求头里引用了相关变量。
- 确认脚本执行逻辑:
- 预请求脚本修改的是当前请求的副本,若存在层级脚本冲突,比如集合/文件夹的前置脚本在你的预请求脚本之前执行并重新添加了Authorization头,需调整上级脚本逻辑或执行顺序。
- 可尝试绕过自动注入,用
pm.sendRequest手动构造请求发送,确保请求头不包含Authorization:pm.sendRequest({ url: pm.request.url.toString(), method: pm.request.method, header: pm.request.headers.filter(h => h.key !== 'Authorization'), body: pm.request.body }, function (err, res) { console.log(res); });
- 验证真实请求内容:
- 打开Postman控制台(Console),查看实际发送的请求头,UI显示可能存在缓存,控制台的日志才是真实发送的数据。
- 若使用集合运行器执行,检查是否勾选了「继承认证信息」类的选项,这类设置会强制添加认证头。
- 排查第三方干扰:
- 禁用Postman的第三方插件或自定义扩展,部分插件会后台自动添加请求头,导致脚本删除无效。
内容的提问来源于stack exchange,提问作者Lorenzo Benevento
相关产品推荐
相关产品推荐

