Size: a a a

Postman | Community

2019 July 25

NV

Nick Verbitsky in Postman | Community
Thony
Это же моё задание прямо
❤️
источник

АГ

Алекс Голди... in Postman | Community
ща попробую спс
источник

T

Thony in Postman | Community
Nick Verbitsky
# если так не срабатывает, то писать в окружение, через JSON.stringify
И в моменте разбора переменой стоит написать JSON.parse
источник

NK

ID:660861838 in Postman | Community
Vsem privet
источник

NK

ID:660861838 in Postman | Community
esli tak ya delayu, on mne obratna dayut ochered
источник

NK

ID:660861838 in Postman | Community
a esli ya delayu eta s Query Prams eta ne rabotaet
источник

NV

Nick Verbitsky in Postman | Community
А в чем вопрос? 😀
источник

АК

Алёна Косовская... in Postman | Community
Всем привет,  как поводить тестирование безопасности Api?
источник

А

Антон Григорьев... in Postman | Community
ну например, если у вас урлы для внутреннего пользования, какой то сервис, что они не доступны из вне
источник

А

Антон Григорьев... in Postman | Community
а так очень обширное понятие
источник

T

Thony in Postman | Community
Алёна Косовская
Всем привет,  как поводить тестирование безопасности Api?
там действительно довольно обширная тема и скорее всего больше информации будет внутри самого проекта и его описании,

но из того, на что как минимум стоит взяглянуть, это:

- недоступность к конкретным методам без соответствующих прав пользователя
- разделённость сущностей у пользователей (пользователь А не должен иметь прав на сущность пользователя Б, если не сказано иное)
- корректность настроек работы токенов (умирают после N секунд, генерируются уникальные, и т.д.)
- требуемые наборы заголовков (например Content-Type application/x-www-form-urlencoded)
источник

NV

Nick Verbitsky in Postman | Community
источник

NK

ID:857713839 in Postman | Community
Привет
источник
2019 July 27

BR

Benjamin Rafaeli in Postman | Community
Thony
там действительно довольно обширная тема и скорее всего больше информации будет внутри самого проекта и его описании,

но из того, на что как минимум стоит взяглянуть, это:

- недоступность к конкретным методам без соответствующих прав пользователя
- разделённость сущностей у пользователей (пользователь А не должен иметь прав на сущность пользователя Б, если не сказано иное)
- корректность настроек работы токенов (умирают после N секунд, генерируются уникальные, и т.д.)
- требуемые наборы заголовков (например Content-Type application/x-www-form-urlencoded)
Ну и еще вот такая штука есть (Better API Penetration Testing with Postman)
https://blog.secureideas.com/2019/06/better-api-penetration-testing-with-postman-part-4.html
источник

АГ

Алекс Голди... in Postman | Community
ку всем) такой вопрос.. никак не получается сделать в pre-req дату завтрошним числом... подскажите что я делаю не так)))
источник

АГ

Алекс Голди... in Postman | Community
var dismiss = require('moment');
dismiss = moment().add(1,'day').toISOString();
источник

АГ

Алекс Голди... in Postman | Community
я почти не знаю синтаксиса js )) сильно не ругайтесь))
источник

АГ

Алекс Голди... in Postman | Community
а во))) получилось))
var moment = require('moment');
dismiss = moment().add(1,'day').toISOString();
pm.globals.set("dismiss", moment(dismiss).format("YYYY-MM-DD"));
источник

PE

Pavel Elizarov 👤 in Postman | Community
Сам спросил и сам ответил)))
источник

EP

EnterpriseJira Plugi... in Postman | Community
Pavel Elizarov 👤
Сам спросил и сам ответил)))
Эффект утенка
источник