Allure Rest Assured中请求头黑名单过滤问题求助
Allure Rest Assured中请求头黑名单过滤问题求助
最近我在用Allure报告记录Rest Assured接口测试的结果,但遇到了个棘手的问题:不知道该怎么过滤或拉黑敏感请求头信息,比如Authorization,不想让这些内容出现在Allure报告里,但又不能影响实际请求的正常发送。
最开始我直接用 .filters(new AllureRestAssured()) 集成Allure,结果它把所有请求头的细节都原原本本记录到报告里了,这显然不符合安全要求。
于是我自己写了个黑名单过滤器类,想把指定的请求头过滤掉,代码如下:
import io.restassured.filter.Filter; import io.restassured.filter.FilterContext; import io.restassured.response.Response; import io.restassured.specification.FilterableRequestSpecification; import io.restassured.specification.FilterableResponseSpecification; public class BlacklistHeaderFilter implements Filter { private final String[] blacklistedHeaders; public BlacklistHeaderFilter(String... blacklistedHeaders) { this.blacklistedHeaders = blacklistedHeaders; } @Override public Response filter(FilterableRequestSpecification requestSpec, FilterableResponseSpecification responseSpec, FilterContext ctx) { for (String header : blacklistedHeaders) { requestSpec.removeHeader(header); } return ctx.next(requestSpec, responseSpec); } }
然后我在请求规格里这么调用:
.filters(new AllureRestAssured()) .filters(new BlacklistHeaderFilter("Authorization"))
结果直接踩坑了——请求失败了!原因居然是我的过滤器在请求发送前就把Authorization头给删掉了,服务器自然不认可我的请求了😭。
有没有大佬能给我指个方向?怎么才能做到只让Allure报告不显示敏感头,但实际请求时头信息保持完整?真的非常感谢大家的帮助!
备注:内容来源于stack exchange,提问作者Shrikant Joshi
相关产品推荐
相关产品推荐

