Перейти к содержимому

Фотография

дефолтные умолчания в jmeter 2.4


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 9

#1 rafka1

rafka1

    Новый участник

  • Members
  • Pip
  • 2 сообщений
  • ФИО:Блоков Василий

Отправлено 23 мая 2011 - 10:55

по дефолту jmeter использует куки сохраненные в IE ?
меня интересуют параметры авторизации , цепляет он сохранненый пароль ?

тестирую веб сервис на шарепоинте, с помощью http request....тест проходит без ошибок, но интересно он под моим логином туда попадает ? Логин сохранен в cookie.
и второй вопрос, страничка у меня в кеша сохранена, использует ли jmeter по дефолту кешированные данные ?
или надо подключать login config element и http cookie manager и http cache manager ?

спасибо.
  • 0

#2 barancev

barancev

    Администратор

  • Admin
  • PipPipPipPipPipPip
  • 6 872 сообщений
  • ФИО:Алексей Баранцев
  • Город:Россия, Москва


Отправлено 23 мая 2011 - 11:46

Какие бы конфигурационные элементы Вы ни подключали, JMeter не будет брать никакие данные ни из какого браузера, он сам будет запоминать куки (полученные в предыдущих запросах), сам будет хранить кеш, причём всё это только в пределах одного запуска, между запусками информация не сохраняется.
  • 0
Алексей Баранцев
Тренинги для тестировщиков (тестирование производительности, защищенности, тест-дизайн, автоматизация):
Линейка тренингов по Selenium

#3 rafka1

rafka1

    Новый участник

  • Members
  • Pip
  • 2 сообщений
  • ФИО:Блоков Василий

Отправлено 23 мая 2011 - 12:11

ясно...тогда с помощью какого config элемента задать пароль для авторизации?....тестируемая страница лежит на шарепоинте и для анонимного юзера доступна не будет .
после того как я первый раз прогнал тест, кеш уже сохранился ?
  • 0

#4 barancev

barancev

    Администратор

  • Admin
  • PipPipPipPipPipPip
  • 6 872 сообщений
  • ФИО:Алексей Баранцев
  • Город:Россия, Москва


Отправлено 23 мая 2011 - 14:36

Использовать можно HTTP Authorization Manager, логины и пароли надо прописать в нём, никакие "запомненные в браузере" использоваться не будут.
Впрочем, слово sharepoint настораживает -- насколько я знаю, JMeter не поддерживает авторизацию по NTLM v2, стоит иметь это в виду.
  • 0
Алексей Баранцев
Тренинги для тестировщиков (тестирование производительности, защищенности, тест-дизайн, автоматизация):
Линейка тренингов по Selenium

#5 enki86

enki86

    Постоянный участник

  • Members
  • PipPipPip
  • 231 сообщений


Отправлено 23 мая 2011 - 15:35

забудьте про куки и прочее
да, вероятнее всего, попадает под последним залогиненым
но узнает не по кукам, а по вашему ip
стоит это проверить - посмотрите респонс - под sharepoint на странице можно посмотреть юзера

залогиниться под другим пользователм, используя только Jmeter вам не удастся
  • 0

#6 barancev

barancev

    Администратор

  • Admin
  • PipPipPipPipPipPip
  • 6 872 сообщений
  • ФИО:Алексей Баранцев
  • Город:Россия, Москва


Отправлено 23 мая 2011 - 16:50

забудьте про куки и прочее
да, вероятнее всего, попадает под последним залогиненым
но узнает не по кукам, а по вашему ip

Только не говорите мне, что в SP имеется такая дыра в безопасности -- подменить IP-адрес весьма просто, выдав таким образом себя за любого другого пользователя. Не верю!

залогиниться под другим пользователм, используя только Jmeter вам не удастся

Какой способ аутентификации имеется в виду?
  • 0
Алексей Баранцев
Тренинги для тестировщиков (тестирование производительности, защищенности, тест-дизайн, автоматизация):
Линейка тренингов по Selenium

#7 enki86

enki86

    Постоянный участник

  • Members
  • PipPipPip
  • 231 сообщений


Отправлено 27 мая 2011 - 03:13

Только не говорите мне, что в SP имеется такая дыра в безопасности -- подменить IP-адрес весьма просто, выдав таким образом себя за любого другого пользователя. Не верю!

Вот уж Фома! :acute:
Я не такой уж большой знаток sharepoint, чтобы утверждать безапелляционно, но:
1) sharepoint запоминает (при доменной авторизации) пользователя
2) при попытке достучаться до него через Jmeter - преркасно узнает тебя. Ни о каких куках, ясное дело тут речи идти не может
Хотите, скрин покажу?.. ))
  • 0

#8 APC

APC

    Опытный участник

  • Members
  • PipPipPipPip
  • 293 сообщений
  • ФИО:Похилько Андрей Федорович
  • Город:Москва


Отправлено 27 мая 2011 - 06:45

Только не говорите мне, что в SP имеется такая дыра в безопасности -- подменить IP-адрес весьма просто, выдав таким образом себя за любого другого пользователя. Не верю!

Вот уж Фома! :acute:
Я не такой уж большой знаток sharepoint, чтобы утверждать безапелляционно, но:
1) sharepoint запоминает (при доменной авторизации) пользователя
2) при попытке достучаться до него через Jmeter - преркасно узнает тебя. Ни о каких куках, ясное дело тут речи идти не может
Хотите, скрин покажу?.. ))


Вы слышали об NTLM?
  • 0

#9 enki86

enki86

    Постоянный участник

  • Members
  • PipPipPip
  • 231 сообщений


Отправлено 27 мая 2011 - 07:03

а ты?
  • 0

#10 enki86

enki86

    Постоянный участник

  • Members
  • PipPipPip
  • 231 сообщений


Отправлено 27 мая 2011 - 08:27

порылся в первоисточниках:
rafka1, точный ответ на ваш вопрос такой:

при http request'e вы будете узнаны только если уже залогинивались в системе (по всей видимости, за это отвечает IIS - Sp не при чем - sp вообще не при чем в аутентификации)
  • 0


Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 анонимных