TestSprite后端API测试指南:project credential静态凭据与auto-auth自动刷新登录配置 TestSprite后端API测试指南project credential静态凭据与auto-auth自动刷新登录配置【免费下载链接】testsprite-cliOfficial TestSprite CLI — AI-powered automated testing from your terminal项目地址: https://gitcode.com/gh_mirrors/te/testsprite-cli使用 TestSprite CLI 做后端 API 测试时登录认证是关键一步。本文带你快速掌握两种官方方案project credential静态凭据免费档和project auto-auth自动刷新登录Pro 档——从一键安装到配置命令几分钟就能让云端测试稳定访问你的受保护接口。 两种认证方案先选对再配置对比项project credential 静态凭据project auto-auth 自动刷新登录适用档位免费档Pro 档工作原理固定凭据注入每次测试每次运行自动获取新令牌再注入支持的认证类型public、Bearer token、API key、basic tokenpassword、refresh_token、aws_cognito_refresh令牌过期需要手动更换自动刷新长期套件不受影响适用场景长期有效的 API 密钥、测试环境固定 Token会过期的会话 Token、OAuth 流程 选型口诀Token不过期用静态凭据Token会过期用自动刷新登录。 静态凭据配置project credential 一键完成支持的 4 种凭据类型静态凭据会被注入到项目内每一个后端测试中共支持 4 种类型见 src/commands/project.ts 中的CLI_AUTH_TYPES定义public— 无需凭据用于公开接口同时可清除已设置的凭据Bearer token— 最常见的 Authorization 头部令牌API key— 自定义 API 密钥头basic token— Basic 认证命令行配置步骤# 推荐凭据从文件读取避免密钥进入 Shell 历史记录 testsprite project credential proj_xxxxxxxx --type Bearer token --credential-file ./token.txt # 公开接口直接清空 testsprite project credential proj_xxxxxxxx --type public两个实用技巧--credential-file path优先于--credential value脚本和 CI 中用文件传参密钥就不会留在 Shell 历史里。--dry-run离线预览加--dry-run --output json可以先看响应结构而不发网络请求适合上线前验证命令写法。执行成功后会返回rewroteCount被重写的测试数量说明凭据已经写入项目下所有后端测试。完整字段说明见 DOCUMENTATION.md。 自动刷新登录配置auto-auth 三种方式为什么需要自动刷新会话 Token 几天就过期静态凭据会让整套后端测试集体失效。auto-auth的机制是每次测试运行时先向你的登录端点请求一个新 Token再注入到测试中——长寿命的测试套件因此可以跨越 Token 过期周期持续运行。密码登录方式password以最常见的账号密码登录为例POST 登录端点、提取 Token、以 Bearer 头部注入testsprite project auto-auth proj_xxxxxxxx \ --method password --inject bearer \ --login-url https://api.example.com/login --login-method POST \ --login-content-type application/json \ --login-body-template {user:{{username}},pass:{{password}}} \ --username ciexample.com --password-file ./pw.txt \ --token-path $.data.accessToken其中--token-path用 JSONPath 指定登录响应里 Token 的位置--password-file同样是为了让密码不进入命令历史。OAuth 刷新令牌与 AWS Cognito如果你的系统用 OAuth选--method refresh_token配置--token-endpoint、--client-id、--client-secret-file和--refresh-token-file如果用的是 AWS Cognito则选--method aws_cognito_refresh并追加--region us-east-1。注入方式统一通过--inject bearer|header|cookie指定非bearer时用--inject-key name命名请求头或 Cookie。关闭与排查两个高频陷阱随时可关testsprite project auto-auth proj_xxxxxxxx --disable会关闭自动刷新但保留已保存的配置随时可以重新启用。试运行失败要注意配置写入时服务端会做一次试运行登录。若登录失败命令仍会保存配置但输出enabled false并附lastRefreshError原因例如 refresh token 已失效并提示auto-auth was stored but is DISABLED。看到 enabled 为 false 就要修正凭据后重跑不要以为配置已生效。️ 前置条件权限与作用域两条命令都需要 API key 具备write:projects作用域。若遇到AUTH_FORBIDDEN错误信息会在details.requiredScope中指出缺少的权限重新生成 key 即可。配置前建议先跑一遍环境自检testsprite doctor # 检查版本、凭证、连通性与 key 有效性 testsprite auth status # 查看当前 key 的身份与作用域✅ 配置完成后的验证清单重新运行一次后端测试testsprite test run test-id --wait --output json退出码0表示通过3表示认证问题5表示参数校验失败如类型写错所有命令均支持--dry-run离线演练和--output json机器可读输出方便接入 CI 延伸阅读完整命令参考DOCUMENTATION.md项目与凭据命令源码src/commands/project.ts项目命令测试用例src/commands/project.test.ts版本变更历史CHANGELOG.md选对方案、配好凭据你的 TestSprite 后端测试套件就能 7×24 稳定运行——把登录交给工具把精力留给测试本身。【免费下载链接】testsprite-cliOfficial TestSprite CLI — AI-powered automated testing from your terminal项目地址: https://gitcode.com/gh_mirrors/te/testsprite-cli创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考