繼上篇文章中介紹了Jmeter cookie manager的兩種常用使用情況:
網(wǎng)站建設(shè)公司,為您提供網(wǎng)站建設(shè),網(wǎng)站制作,網(wǎng)頁設(shè)計(jì)及定制網(wǎng)站建設(shè)服務(wù),專注于企業(yè)網(wǎng)站制作,高端網(wǎng)頁制作,對(duì)成都塔吊租賃等多個(gè)行業(yè)擁有豐富的網(wǎng)站建設(shè)經(jīng)驗(yàn)的網(wǎng)站建設(shè)公司。專業(yè)網(wǎng)站設(shè)計(jì),網(wǎng)站優(yōu)化推廣哪家好,專業(yè)營銷推廣優(yōu)化,H5建站,響應(yīng)式網(wǎng)站。
jmeter視頻:https://edu.51cto.com/course/14305.html
同一線程組和不同線程組間傳遞cookie;
前些天在工作中又遇到了cookie的跨域使用問題,調(diào)試了好久才調(diào)好,查了很多資料,從cookie的實(shí)現(xiàn)原理到SSO單點(diǎn)登錄到SSO實(shí)現(xiàn)方式,再到session、token,到OAuth認(rèn)證.....
原本想綜合起來寫一篇詳細(xì)的文章,講一下這一塊知識(shí)整個(gè)的來龍去脈,但是修改了好幾次發(fā)現(xiàn)暫時(shí)還不能描述清楚每一個(gè)細(xì)節(jié),所以糾結(jié)了好久、修修改改還是沒完成。
反思了一下,是我太貪多了,太追求完美了,想把大量的知識(shí)點(diǎn)在一篇文章中講完,但是自己還沒有儲(chǔ)備足夠多的知識(shí)量,即使能長篇大幅的寫出來,相信大家也不愿意看一篇臭長臭長的文章的,所以凡事要慢慢來,一步一個(gè)腳印,循序漸進(jìn)。
所以,今天先從最初遇到的問題說起,后面再逐步完善和擴(kuò)展。
一、cookie跨域問題背景
問題是這樣的,在上一篇文章中提到了跨線程組傳遞cookie,實(shí)現(xiàn)方法是:
調(diào)用JMeterUtils類中setProperty和getProperty方法,
在生成cookie的線程組中把cookie保存在全局變量中,
然后在需要使用cookie的另一個(gè)線程組中取出全局變量的值,
從而實(shí)現(xiàn)了cookie的跨線程組傳遞。
但是
跨線程組就是跨域嗎?
到底什么是跨域傳遞呢?
怎么實(shí)現(xiàn)cookie的跨域傳遞呢?
其實(shí)實(shí)現(xiàn)方法跟上一篇是類似的,只是有些細(xì)節(jié)涉及到很多方面,非常容易踩坑.....
二、cookie機(jī)制
首先,我們要深入了解一下cookie機(jī)制。
Cookie機(jī)制主要是為了彌補(bǔ)HTTP(1.0)協(xié)議無狀態(tài)特點(diǎn)的不足。
1、HTTP協(xié)議特點(diǎn)
目前絕大部分的Web應(yīng)用都是基于HTTP(超文本傳輸協(xié)議),它的特點(diǎn)是簡(jiǎn)單快速、使用靈活、無連接、無狀態(tài)。
其中無狀態(tài)是指http協(xié)議對(duì)于事務(wù)處理沒有記憶能力,在數(shù)據(jù)交換完畢后,服務(wù)器端和客戶端的鏈接就會(huì)關(guān)閉,每次交換數(shù)據(jù)都需要建立新的鏈接。
這意味著如果后續(xù)處理需要前面的信息,則它必須重傳,這樣可能導(dǎo)致每次連接傳送的數(shù)據(jù)量增大,但是在服務(wù)器不需要先前信息的情況下它的應(yīng)答就較快。
但是在很多情況下我們希望用到前面請(qǐng)求的數(shù)據(jù),比如你登錄郵箱,登錄一個(gè)頁面,我們經(jīng)常會(huì)在此時(shí)設(shè)置30天內(nèi)記住我,或者自動(dòng)登錄選項(xiàng),那么這種情況下是怎么記錄信息的呢?
就是用cookie來保存!
Cookie是由HTTP服務(wù)器設(shè)置的,保存在瀏覽器中,是在客戶端保持狀態(tài)的方案。
2、Cookie的分類
cookie分為會(huì)話cookie和持久cookie;
會(huì)話cookie:是指在不設(shè)定它的生命周期expires時(shí)的狀態(tài)。
瀏覽器從開啟到關(guān)閉就是一次會(huì)話,當(dāng)關(guān)閉瀏覽器時(shí),會(huì)話cookie就會(huì)跟隨瀏覽器而銷毀(當(dāng)關(guān)閉一個(gè)頁面時(shí),不影響會(huì)話cookie的銷毀)。會(huì)話cookie就像我們沒有辦理會(huì)員卡去購物,是一次單一的買賣過程,離開之后,信息則銷毀。
持久cookie:則是設(shè)定了它的生命周期expires,此時(shí),cookie像商品一樣,有個(gè)保質(zhì)期,關(guān)閉瀏覽器之后,它不會(huì)銷毀,直到設(shè)定的過期時(shí)間。
對(duì)于持久cookie,可以在同一個(gè)瀏覽器中傳遞數(shù)據(jù),比如,你在打開一個(gè)淘寶頁面登陸后,再點(diǎn)開一個(gè)商品頁面,還是登錄狀態(tài),即便你關(guān)閉了瀏覽器,再次開啟瀏覽器,依然會(huì)是登錄狀態(tài)。這就是因?yàn)閏ookie自動(dòng)將數(shù)據(jù)傳送到服務(wù)器端,再反饋回來的結(jié)果。持久cookie就像是我們辦理了一張會(huì)員卡,即便離開,信息一直保留,直到時(shí)間到期,信息銷毀。
3、Cookie的安全性
Cookie中的數(shù)據(jù)通常會(huì)包含用戶的隱私數(shù)據(jù),所以為了保證數(shù)據(jù)的保密性,通常需要對(duì)cookie內(nèi)容進(jìn)行加密。
加密方式一般使用對(duì)稱加密(單密鑰,如DES)或非對(duì)稱加密(一對(duì)密鑰,如RSA),而且密鑰需要保存在服務(wù)器端一個(gè)安全的地方。
4、Cookie的屬性
Cookie是由名稱、內(nèi)容、作用路徑Path、作用域Domain、協(xié)議、過期時(shí)間expires、secure(表示安全級(jí)別)、HttpOnly等屬性組成。
它一般是在web服務(wù)器的響應(yīng)頭中進(jìn)行設(shè)置,類似如下所示:
服務(wù)器把cookie返回給客戶端后,通常以字符串的形式保存在瀏覽器中。
交互過程如下圖所示:
當(dāng)瀏覽器訪問頁面1時(shí),web服務(wù)器設(shè)置了一個(gè)cookie,并將這個(gè)cookie和頁面1一起返回給瀏覽器,瀏覽器接到cookie之后,就會(huì)保存起來,在它訪問頁面2的時(shí)候會(huì)把這個(gè)cookie也帶上,Web服務(wù)器接到請(qǐng)求時(shí)也能讀出cookie的值,根據(jù)cookie值的內(nèi)容就可以判斷和恢復(fù)一些用戶的信息狀態(tài)。
5、Cookie的作用域(domain)
1)、Cookie的domain屬性未設(shè)置時(shí),默認(rèn)情況下為當(dāng)前請(qǐng)求的域名
2)、Cookie作用域?yàn)楦讣?jí)域名時(shí),所有子級(jí)域名都可以得到該cookie
比如:現(xiàn)在有兩個(gè)域名--web1.test.com,web2.test.com,它們有共同父域test.com,如果cookie的domain屬性設(shè)置為test.com,那么,web1.test.com和web2.test.com都可以訪問該cookie。
這時(shí)有些朋友可能會(huì)想到那我把cookie作用域設(shè)置到頂級(jí)域名(.com、.net)上,是不是用該頂級(jí)域名的網(wǎng)站就都能獲取該cookie了?
哈哈,這樣設(shè)置的cookie,瀏覽器是不存儲(chǔ)的,無效的~
3)、cookie不能跨二級(jí)域名訪問
比如說:如果cookie的domain屬性設(shè)置為web1.test.com,那么web2.test.com就不能訪問該cookie.
所以cookie是不能直接跨域名訪問的!!
三、cookie跨域傳遞的具體實(shí)現(xiàn)
既然cookie不能直接跨域名訪問,
那為什么前面還說要實(shí)現(xiàn)cookie跨域名訪問呢?
其實(shí)我們經(jīng)常聽說到的cookie跨域名訪問都不是直接訪問的,都需要經(jīng)過中間處理的。
比如把web1的cookie保存下來,再在web2中取出來使用;
再比如讓web1.com和web2.com兩個(gè)不同的域名使用共同的認(rèn)證系統(tǒng),把公共的cookie信息保存在同一認(rèn)證系統(tǒng)中,目前淘寶(www.taobao.com)和天貓(www.tmall.com)就是使用的這種方式;
再比如......
那么在jmeter中到底如何實(shí)現(xiàn)cookie跨域訪問呢?
總體思路是使用剛才所說的第一種方法:“把web1的cookie保存下來,再在web2中取出來使用”。
四、業(yè)務(wù)場(chǎng)景:
登錄后進(jìn)行查詢用戶信息,
需要在登錄線程組中獲取cookie并保存,
然后在查詢用戶信息線程組中取出cookie并攜帶cookie發(fā)送請(qǐng)求。
實(shí)現(xiàn)步驟:
1、在登錄線程組中添加一個(gè)cookie manager,使jmeter自動(dòng)保存cookie信息;
然后執(zhí)行腳本,并在結(jié)果樹中查看登錄請(qǐng)求的response headers中的cookies,此處我只以其中一個(gè)名稱為token的cookie為例來講。
注意:此處生成的cookie的domain是xxxx.com,那么后面是否要設(shè)置成一樣的domain呢?先往下看.....
2、在登錄線程組中添加一個(gè)beanshell后置處理器,在其中添加如下腳本:
setProperty(proname,provalue):
該方法是把某個(gè)字符串保存在全局變量中(全局變量的作用域是整個(gè)測(cè)試計(jì)劃),其中第一個(gè)參數(shù)是全局變量的名字,第二個(gè)參數(shù)是全局變量的值。
當(dāng)有多個(gè)cookie值時(shí),寫多行setProperty方法即可,此處僅以一個(gè)cookie為例。
3、在另一個(gè)需要使用cookie的線程組中添加一個(gè)cookie manager和一個(gè)beanshell前置處理器,并分別進(jìn)行如下設(shè)置:
getProperty(“proname”):
該方法是獲取指定名稱的全局變量的值,其中的參數(shù)是全局變量的名稱;
vars.put(“proname”,”provalue”):
該方法是把指定字符串存入局部變量中(作用域是當(dāng)前線程組),第一個(gè)參數(shù)是變量的名稱,第二個(gè)參數(shù)是變量的值。
log.info()方法是為了輔助調(diào)試腳本而打印的日志。
下面看cookie manager的設(shè)置:
Implementaion:指cookie的實(shí)現(xiàn)方式,jmeter3.0開始默認(rèn)是HC4CookieHandler。
Cookie Policy:cookie策略,從jmeter3.0開始默認(rèn)是standard,具體是跟服務(wù)器端的實(shí)現(xiàn)方式有關(guān)的,各公司可能不一樣,我試用了其它的幾個(gè)選項(xiàng)都獲取不到cookie,只有netscape才能獲取到。所以當(dāng)你獲取cookie有問題時(shí),也可以檢查一下這個(gè)選項(xiàng)。
存儲(chǔ)在cookie管理器中的cookie:在這里可以添加用戶自定義的cookie,并且會(huì)被作用域內(nèi)的所有線程共享。
這里的名稱要跟前面在結(jié)果樹中看到的cookie的名稱一 致,值就是我們剛才保存在局部變量中的值。
其中域的值是要跟當(dāng)前線程組內(nèi)的域名一樣,不一定跟之前保存的cookie的域一樣哦,我這個(gè)線程組中使用的是IP,沒用域名所以這里不填,就會(huì)默認(rèn)成當(dāng)前IP了,填上域值反而不對(duì)了。
所以如果你這里的域和路徑不知道怎么填時(shí),可以直接置空,jmeter會(huì)默認(rèn)設(shè)置在當(dāng)前請(qǐng)求的域名下。
前面提到的跨域,其實(shí)關(guān)鍵點(diǎn)就在于這里的域值的設(shè)置。
如果設(shè)置成跟前面生成cookie的域值一樣,那么就只是跨線程組而不跨域;
如果這里的域值設(shè)置成跟前面生成cookie的域值不一樣,那么就是跨線程組且跨域。
安全:如果是http請(qǐng)求,此處不要勾選;如果是https請(qǐng)求,要勾選。
好了,腳本都設(shè)置好了,下面執(zhí)行腳本,就可以在結(jié)果樹中看到cookie可以跨線程組且跨域傳遞了
五、其它跨域?qū)崿F(xiàn)方式
其它實(shí)現(xiàn)方式:
上面使用的通過全局變量+在cookie manager手動(dòng)添加cookie的方式相對(duì)是最簡(jiǎn)單的方法,當(dāng)然還有其它方法,比如:
1、把cookie保存在文件中,而不是全局變量中:
同樣是在beanshell中寫腳本保存到文件,再讀取文件。
2、在beanshell中手動(dòng)添加cookie到cookie manager,而不是通過配置元件添加:
類似下面的腳本:
可根據(jù)自己需要選擇使用哪種方式。
網(wǎng)站欄目:jmeter學(xué)習(xí)指南之深入分析跨域傳遞cookie
文章起源:http://aaarwkj.com/article22/iidpcc.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供外貿(mào)網(wǎng)站建設(shè)、微信公眾號(hào)、移動(dòng)網(wǎng)站建設(shè)、標(biāo)簽優(yōu)化、虛擬主機(jī)、云服務(wù)器
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來源: 創(chuàng)新互聯(lián)