дефолтные умолчания в jmeter 2.4
#1
Отправлено 23 мая 2011 - 10:55
меня интересуют параметры авторизации , цепляет он сохранненый пароль ?
тестирую веб сервис на шарепоинте, с помощью http request....тест проходит без ошибок, но интересно он под моим логином туда попадает ? Логин сохранен в cookie.
и второй вопрос, страничка у меня в кеша сохранена, использует ли jmeter по дефолту кешированные данные ?
или надо подключать login config element и http cookie manager и http cache manager ?
спасибо.
#2
Отправлено 23 мая 2011 - 11:46
Тренинги для тестировщиков (тестирование производительности, защищенности, тест-дизайн, автоматизация):
Линейка тренингов по Selenium
#3
Отправлено 23 мая 2011 - 12:11
после того как я первый раз прогнал тест, кеш уже сохранился ?
#4
Отправлено 23 мая 2011 - 14:36
Впрочем, слово sharepoint настораживает -- насколько я знаю, JMeter не поддерживает авторизацию по NTLM v2, стоит иметь это в виду.
Тренинги для тестировщиков (тестирование производительности, защищенности, тест-дизайн, автоматизация):
Линейка тренингов по Selenium
#5
Отправлено 23 мая 2011 - 15:35
да, вероятнее всего, попадает под последним залогиненым
но узнает не по кукам, а по вашему ip
стоит это проверить - посмотрите респонс - под sharepoint на странице можно посмотреть юзера
залогиниться под другим пользователм, используя только Jmeter вам не удастся
#6
Отправлено 23 мая 2011 - 16:50
Только не говорите мне, что в SP имеется такая дыра в безопасности -- подменить IP-адрес весьма просто, выдав таким образом себя за любого другого пользователя. Не верю!забудьте про куки и прочее
да, вероятнее всего, попадает под последним залогиненым
но узнает не по кукам, а по вашему ip
Какой способ аутентификации имеется в виду?залогиниться под другим пользователм, используя только Jmeter вам не удастся
Тренинги для тестировщиков (тестирование производительности, защищенности, тест-дизайн, автоматизация):
Линейка тренингов по Selenium
#7
Отправлено 27 мая 2011 - 03:13
Вот уж Фома!Только не говорите мне, что в SP имеется такая дыра в безопасности -- подменить IP-адрес весьма просто, выдав таким образом себя за любого другого пользователя. Не верю!
Я не такой уж большой знаток sharepoint, чтобы утверждать безапелляционно, но:
1) sharepoint запоминает (при доменной авторизации) пользователя
2) при попытке достучаться до него через Jmeter - преркасно узнает тебя. Ни о каких куках, ясное дело тут речи идти не может
Хотите, скрин покажу?.. ))
#8
Отправлено 27 мая 2011 - 06:45
Вот уж Фома!Только не говорите мне, что в SP имеется такая дыра в безопасности -- подменить IP-адрес весьма просто, выдав таким образом себя за любого другого пользователя. Не верю!
Я не такой уж большой знаток sharepoint, чтобы утверждать безапелляционно, но:
1) sharepoint запоминает (при доменной авторизации) пользователя
2) при попытке достучаться до него через Jmeter - преркасно узнает тебя. Ни о каких куках, ясное дело тут речи идти не может
Хотите, скрин покажу?.. ))
Вы слышали об NTLM?
Андрей Похилько
#9
Отправлено 27 мая 2011 - 07:03
#10
Отправлено 27 мая 2011 - 08:27
rafka1, точный ответ на ваш вопрос такой:
при http request'e вы будете узнаны только если уже залогинивались в системе (по всей видимости, за это отвечает IIS - Sp не при чем - sp вообще не при чем в аутентификации)
Количество пользователей, читающих эту тему: 1
0 пользователей, 1 гостей, 0 анонимных