А подменить просто ответ на логин можно чтобы пройти авторизацию?

|
Victor_Yaroshuk 2022-07-02 21:17:32
В network посмотрел
Victor_Yaroshuk 2022-07-02 21:17:41
А как можно еще перехватить?
Alex 2022-07-02 21:17:58
Смотри
Alex 2022-07-02 21:18:33
Открой сайт через сайпрес, поставь паузу, залогинься ручками и смотри какие там запросы отправляются в логах сайпреса
Alex 2022-07-02 21:18:48
Я обычно так делаю
Alex 2022-07-02 21:18:54
Там вся инфа для тебя будет
Victor_Yaroshuk 2022-07-02 21:19:08
Понял.Сейчас попробую
Victor_Yaroshuk 2022-07-02 21:42:53
The response we got was:

Status: 405 — Method Not Allowed
Headers: {
«date»: «Sat, 02 Jul 2022 18:42:11 GMT»,
«content-type»: «text/html; charset=utf-8»,
«transfer-encoding»: «chunked»,
«connection»: «keep-alive»,
«x-robots-tag»: «noindex»,
«cache-control»: «s-maxage=0»,
«x-vercel-cache»: «BYPASS»,
«content-disposition»: «inline; filename=»index.html»»,
«server»: «Vercel»,
«x-vercel-id»: «arn1::qzdsm-1656787331305-cf0703cfda95»,
«strict-transport-security»: «max-age=63072000; includeSubDomains; preload»
} Вот такую штуку теперь получаю вроде ничего не менял

retbun 2022-07-02 22:42:32
Victor_Yaroshuk 2022-07-02 21:42:53
The response we got was:

Status: 405 — Method Not Allowed
Headers: {
«date»: «Sat, 02 Jul 2022 18:42:11 GMT»,
«content-type»: «text/html; charset=utf-8»,
«transfer-encoding»: «chunked»,
«connection»: «keep-alive»,
«x-robots-tag»: «noindex»,
«cache-control»: «s-maxage=0»,
«x-vercel-cache»: «BYPASS»,
«content-disposition»: «inline; filename=»index.html»»,
«server»: «Vercel»,
«x-vercel-id»: «arn1::qzdsm-1656787331305-cf0703cfda95»,
«strict-transport-security»: «max-age=63072000; includeSubDomains; preload»
} Вот такую штуку теперь получаю вроде ничего не менял

Через vpn або твій роут не підтримує post method

retbun 2022-07-02 22:43:09
Victor_Yaroshuk 2022-07-02 21:42:53
The response we got was:

Status: 405 — Method Not Allowed
Headers: {
«date»: «Sat, 02 Jul 2022 18:42:11 GMT»,
«content-type»: «text/html; charset=utf-8»,
«transfer-encoding»: «chunked»,
«connection»: «keep-alive»,
«x-robots-tag»: «noindex»,
«cache-control»: «s-maxage=0»,
«x-vercel-cache»: «BYPASS»,
«content-disposition»: «inline; filename=»index.html»»,
«server»: «Vercel»,
«x-vercel-id»: «arn1::qzdsm-1656787331305-cf0703cfda95»,
«strict-transport-security»: «max-age=63072000; includeSubDomains; preload»
} Вот такую штуку теперь получаю вроде ничего не менял

405 через vpn я мав на увазі що в мене було таке коли українці робили запит то в них 405 а коли американці то все гуд

retbun 2022-07-02 22:43:55
Ой не vpn
retbun 2022-07-02 22:44:13
А сервер був дебільний і редіректив не туда де треба
BogusUA 2022-07-02 22:48:46
То можливо таке коли є мікросервіси. Їх буває розгортають на декілька вірьуалок і балансер розрулює

Так от якщо на вірьуалці жопка то ти ії і маєш

BogusUA 2022-07-02 22:49:27
Але це гарний поінт

І його тре тестити якщо на то ж вимога

Victor_Yaroshuk 2022-07-02 22:50:18
А подменить просто ответ на логин можно чтобы пройти авторизацию?
BogusUA 2022-07-02 22:50:39
Далі не пройдеш
BogusUA 2022-07-02 22:50:51
Там же токен якийсь полюбасу є
BogusUA 2022-07-02 22:51:06
Короче дивись у хедери запиту
BogusUA 2022-07-02 22:51:12
Ти щось пропустив
BogusUA 2022-07-02 22:51:20
Токен або куки … Будь що
Victor_Yaroshuk 2022-07-02 22:51:56
Хорошо.Попробую еще раз перепроверить.Нужно уже пройти как нибудь эту авторизацию
retbun 2022-07-02 22:53:47
Victor_Yaroshuk 2022-07-02 22:51:56
Хорошо.Попробую еще раз перепроверить.Нужно уже пройти как нибудь эту авторизацию

Давай, you got this

aqa_almazov 2022-07-03 07:34:06
Victor_Yaroshuk 2022-07-02 20:45:55
Да.Подправил и попробовал ещераз в cypress он вернул 200.Но на сайте авторизацию не прошел.GUI не изменился после этого запроса

Нужно после запроса писать Cy.visit

tema_test 2022-07-03 19:48:54
Привет всем, подскажите такой момент.
Я вынес авторизацию в post запрос.
В тесте его вызывают, всё ок. Пытаюсь в этом же тесте перейти на другую страницу, которая доступна только после авторизации — cypress ругается и отдает 401: Unauthorized

При этом, при переходе на подобную страницу — 200 отдает без проблем

Victor_Yaroshuk 2022-07-03 19:55:40
tema_test 2022-07-03 19:48:54
Привет всем, подскажите такой момент.
Я вынес авторизацию в post запрос.
В тесте его вызывают, всё ок. Пытаюсь в этом же тесте перейти на другую страницу, которая доступна только после авторизации — cypress ругается и отдает 401: Unauthorized

При этом, при переходе на подобную страницу — 200 отдает без проблем

Целый вечер такую штуку вчера ловил

|