绕过验证码用cookies实现登录

最近想着搞搞UI自动化测试用来替代部分的回归测试工作,但要进入系统就要登录,而登录又需要验证码,这个就比较蛋疼,正好人资中心那有提供登录接口,解决思路就是:
1、调用人资的登录接口登录从接口返回结果中拿到验证登录用的参数
2、把参数塞入cookies中,跳转到自己需要的页面

一、调用登录接口获取返回参数

使用RestTemplate调用接口(只是听说比较好用,不太了解里面的原理,自己只引入了jar包,其他的没做配置)
使用POST方式,RestTemplate提供的方法有以下三个:

public <T> T postForObject(String url, Object request, Class<T> responseType, Object... uriVariables) 
public <T> T postForObject(String url, Object request, Class<T> responseType, Map<String, ?> uriVariables)
public <T> T postForObject(URI url, Object request, Class<T> responseType)```
第二个参数request为请求的参数,我使用的是第一个方法,实际使用过程中原想着放个参数对象进去结果不行报400错误,如下

RestTemplate template = new RestTemplate();
LoginData param = new LoginData();//请求参数
param.setCompanyId(1);
param.setMd5Password("84d91117b84279f06e03cdecb0b5fa31");
param.setUserCode("200523");
String url = "https://login.dooioo.net/api/autotest/userLogin";
JSONObject result = template.postForObject(url, param, JSONObject.class);

然后想着放个Map,结果还是不行,如下,仍旧报400

RestTemplate template = new RestTemplate();
Map<String,Object> map = new HashMap<String,Object>();//创建一个map用来放请求参数
map.put("userCode", "200523");//把参数放进去
map.put("md5Password", "84d91117b84279f06e03cdecb0b5fa31");
map.put("companyId", 1);
String url = "https://login.dooioo.net/api/autotest/userLogin";//请求地址
JSONObject result = template.postForObject(url, null, JSONObject.class,map);//这种写法仍旧报400
//JSONObject result = template.postForObject(url, map, JSONObject.class);//这种写法仍旧报400

应该是我不了解里面的实际的Rest的原理,期望哪位大神能给我解释下~~
以上两种都失败了,就干脆直接讲请求的参数信息拼在url后面了,这种顺利成功,如下

    RestTemplate template = new RestTemplate();//使用默认的构造方法
    String url = "https://login.dooioo.net/api/autotest/userLogin";//接口请求地址
    String param ="?userCode=" + userCode + "&md5Password=" + md5Password + "&companyId=" + companyId;//拼请求参数
    try{
            String  str = template.postForObject(url+param,null, String.class);//所得结果为调整成String类型
            JSONObject result = JSONObject.parseObject(str);//转成json,直接讲接口结果弄成json的话,所得的creatAt格式不对为科学计数法的格式1。49940827876612,最终导致生成的loginCsrf不对,然后登陆失败
        }catch(Exception e){
                System.out.println("登录失败");
                e.printStackTrace();
         }```

有一个小坑的地方,开始我直接将返回结果转成json

JSONObject  str = template.postForObject(url+param,null, JSONObject.class);//所得结果为调整成String类型

结果在后面的塞入cookie后跳转到我的目标页面时,一直提示我登录信息过期,开始一直没找到问题,后来把接口返回结果和cookie都打印出来才发现,接口返回结果的时间戳打印出来竟然是科学计数法的格式(这种:1.49940827876612),因为我需要用到这个参数来生成我的登录参数,结果当然生成的一直是错的,生成的是无效的,这个RestTemplate有点坑啊,这又是一个我不明白的地方,所以最终结果转成String类型的,然后再转成json,所以才有了上面这种,有点丑。

二、将返回参数塞入cookie

webDriver对cookie的操作:

//塞入cookie  先生成一个cookie示例,构造方法为Cookie(String name, String value, String domain, String path, Date expiry)  对应的反别名称,值,域,路径,过期时间
Cookie companyId_cookie = new Cookie("companyId",result.getString("companyId"),".dooioo.net","/",null);//result.getString("companyId")为获取返回结果的companyId参数

//获取cookie,有两种方式
//第一种
System.out.println(driver.manage().getCookieNamed("name"));
//第二种通过selenium提供的Cookie类获取
Set<Cookie> cookies = driver.manage().getCookies(); //获取浏览器当前的cookies
    for(Cookie cookie : cookies){ //打印出来
        System.out.println("当前cookies为:" +  cookie.getDomain() + " " + cookie.getName() + ":" + cookie.getValue());
    }
//删除cookie
//deleteAllCookies 删除所有cookie

//deleteCookie 删除指定的cookie,参数一个cookie对象

//deleteCookieNamed 根据cookie名称删除

//删除名称为value的cookie
driver.manage().deleteCookieNamed("value");
//删除刚才新增的cookie java
driver.manage().deleteCookie(cookie);
//deleteAllCookies 删除所有cookie
driver.manage().deleteAllCookies();

以上是对cookie的增,删,取

最终的代码如下:
需要提下的是塞入cookie前需要先访问登录页面,不然cookie塞不进去,因为不知道塞哪

driver.get("https://login.dooioo.net");//不能直接塞cookie需要跳转到d页面
Cookie companyId_cookie = new Cookie("companyId",String.valueOf(result.getIntValue("companyId")),".dooioo.net","/",null);
Cookie login_ticket_cookie = new Cookie("login_ticket",result.getString("loginTicket"),".dooioo.net","/",null);
Cookie login_Csrf_cookie = new Cookie("login_csrf",loginCsrf,".dooioo.net","/",null);

driver.manage().addCookie(companyId_cookie);
driver.manage().addCookie(login_ticket_cookie);
driver.manage().addCookie(login_Csrf_cookie);

三、将以上两部合并封装成一个方法

public static void login(String userCode,String md5Password,int companyId,WebDriver driver){
        RestTemplate template = new RestTemplate();
        String url = "https://login.dooioo.net/api/autotest/userLogin";//请求地址
        String param ="?userCode=" + userCode + "&md5Password=" + md5Password + "&companyId=" + companyId;
        try{
                String  str = template.postForObject(url+param,
                            null, String.class);//所得结果为调整成String类型
                
                JSONObject result = JSONObject.parseObject(str);//转成json,直接讲接口结果弄成json的话,所得的creatAt格式不对为科学计数法的格式1。49940827876612,最终导致生成的loginCsrf不对,然后登陆失败
                String loginCsrf = Hashing.md5().hashString(result.getString("createAt") + "" + String.valueOf(result.getString("userCode")) 
                + "" + String.valueOf(result.getIntValue("companyId")), StandardCharsets.UTF_8).toString();     
                System.out.println("接口返回结果为:"+ result);
                
                driver.get("https://login.dooioo.net");//不能直接塞cookie需要跳转到d页面
                Cookie companyId_cookie = new Cookie("companyId",String.valueOf(result.getIntValue("companyId")),".dooioo.net","/",null);
                Cookie login_ticket_cookie = new Cookie("login_ticket",result.getString("loginTicket"),".dooioo.net","/",null);
                Cookie login_Csrf_cookie = new Cookie("login_csrf",loginCsrf,".dooioo.net","/",null);
                driver.manage().addCookie(companyId_cookie);
                driver.manage().addCookie(login_ticket_cookie);
                driver.manage().addCookie(login_Csrf_cookie);   
                
                }catch(Exception e){
                    System.out.println("登录失败");
                    e.printStackTrace();
                }
    }
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 194,088评论 5 459
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 81,715评论 2 371
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 141,361评论 0 319
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 52,099评论 1 263
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 60,987评论 4 355
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 46,063评论 1 272
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 36,486评论 3 381
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 35,175评论 0 253
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 39,440评论 1 290
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 34,518评论 2 309
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 36,305评论 1 326
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 32,190评论 3 312
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 37,550评论 3 298
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 28,880评论 0 17
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 30,152评论 1 250
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 41,451评论 2 341
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 40,637评论 2 335

推荐阅读更多精彩内容

  • Android 自定义View的各种姿势1 Activity的显示之ViewRootImpl详解 Activity...
    passiontim阅读 171,042评论 25 707
  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 134,490评论 18 139
  • 从三月份找实习到现在,面了一些公司,挂了不少,但最终还是拿到小米、百度、阿里、京东、新浪、CVTE、乐视家的研发岗...
    时芥蓝阅读 42,136评论 11 349
  • 办事处这地方是个人才济济的场所,无论是有本事的,还是有背景的,都是一抓一大把。 所以在这里,要想出人头地,干出一点...
    芝麻斋主人阅读 171评论 1 1
  • Runloop实现了线程内部的事件循环。一个线程通常一次只能执行一个任务,任务执行完成线程就会退出,但是有时候,我...
    大猿媛阅读 216评论 0 1