You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何使用SSO凭证或SAML响应获取QTest Rest API的Bearer Token?

针对QTest SSO认证获取Token的解决方案

1. 能否通过Postman实现SSO凭证/SAML响应获取Token?

可以实现,但无法直接复用普通密码登录的API,因为SSO认证流程和普通账号密码认证逻辑不同,需要模拟SAML/OAuth2.0的SSO认证流程:

  • 基于SAML响应的方式:
    1. 向QTest的SSO启动端点(通常为/saml/login类路径,具体由实例配置决定)发送请求,获取SAML AuthRequest。
    2. 携带SSO凭证(用户名/密码)向身份提供商(IdP)的认证端点提交请求,获取合规的SAML Response。
    3. 将SAML Response提交至QTest的SAML断言消费端点,换取Bearer Token。
  • 模拟浏览器式SSO流程:
    利用Postman的Pre-request Script或Newman结合脚本,模拟浏览器的重定向、表单提交逻辑,自动完成SSO登录后从响应中提取Token。可通过pm.sendRequest方法发起链式请求,处理Cookie和重定向环节。

2. 相关技术文档参考

重点查看QTest官方文档的以下部分:

  • SAML 2.0集成指南:明确SSO流程中的各个端点、请求格式和参数要求。
  • API认证文档:包含SSO场景下Token获取机制的具体说明。
  • 同时需参考你所用身份提供商(如Okta、ADFS等)的SAML响应格式文档,确保提交的SAML Response符合规范。

3. QTest是否提供SSO凭证程序化获取Token的机制?

QTest没有直接支持用SSO用户名/密码直接调用API换取Token的接口(这也是你调用普通登录API报错的原因),但支持通过以下两种程序化方式获取Token:

  • 若实例配置了SAML SSO,可通过程序化提交SAML断言到指定端点获取Token。
  • 部分QTest版本支持OAuth2.0授权码流,可在Postman中配置OAuth2.0认证,通过授权码交换获取Access Token,该流程适配SSO场景。

内容的提问来源于stack exchange,提问作者Sachin Bhatia

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.09 17:45:08