基于Node.js+Express的JWT认证API及Postman测试优化问询
在Postman中配置无需重复生成JWT Token的测试方案
方案一:自动生成/刷新Token(推荐)
1. 创建Postman环境变量
- 新建一个测试环境(比如
Local API Test),添加以下变量:TOKEN_SECRET:值填你.env文件里的123ACCESS_TOKEN:留空,用于存储生成的有效TokenTOKEN_EXPIRY:留空,存储Token过期时间戳
2. 编写集合级Pre-request Script
在你的API集合的Pre-request Script中添加代码,让所有请求自动检查并刷新Token:
// 读取环境变量 const tokenSecret = pm.environment.get("TOKEN_SECRET"); const currentToken = pm.environment.get("ACCESS_TOKEN"); const tokenExpiry = pm.environment.get("TOKEN_EXPIRY"); const now = Math.floor(Date.now() / 1000); // 无Token或Token已过期时,生成新Token if (!currentToken || (tokenExpiry && tokenExpiry <= now)) { // 与后端生成Token的payload保持一致 const payload = { id: "test-user-1", // 替换成你实际的测试用户ID username: "test-user", exp: now + 3600 // 1小时过期,和后端逻辑对齐 }; // 使用Postman内置JWT工具生成Token const newToken = pm.variables.replaceIn(`{{jwt.sign(${JSON.stringify(payload)}, "${tokenSecret}")}}`); // 更新环境变量 pm.environment.set("ACCESS_TOKEN", newToken); pm.environment.set("TOKEN_EXPIRY", payload.exp); }
3. 配置集合统一Authorization
在集合的Authorization选项卡中:
- 类型选择
Bearer Token - Token字段填写
{{ACCESS_TOKEN}}(引用环境变量)
之后集合下的所有请求都会自动携带有效Token,无需手动操作。
方案二:生成长期有效测试Token(仅本地测试用)
如果只是想快速获得一个长期可用的测试Token,直接在Postman控制台执行以下代码:
const payload = { id: "test-user-1", username: "test-user", exp: Math.floor(Date.now() / 1000) + 31536000 // 1年过期 }; const token = pm.variables.replaceIn(`{{jwt.sign(${JSON.stringify(payload)}, "123")}}`); console.log(token);
把控制台输出的Token复制到集合的Bearer Token中即可,注意此方法仅适用于本地测试,禁止在生产环境使用。
后端代码小优化(可选)
你的authRequired函数中日志会每秒输出剩余时间,可调整为仅在Token即将过期时提示,避免控制台刷屏:
// 替换原日志代码 const timeLeft = user.exp - now; if (timeLeft <= 300) { // 只剩5分钟过期时提示 console.log(`⚠️ Token即将过期,剩余时间:${timeLeft}秒`); }
内容的提问来源于stack exchange,提问作者lucasmaciel03
相关产品推荐
相关产品推荐

