JMeter NTLM, какой запрос должен быть включен?

Я использую JMeter для автоматизации сайта, который включает проверку подлинности NTLM.

Я записал трафик и идентифицировал три основных запроса со следующими заголовками ответа:

1-й запрос:

HTTP/1.1 401 Unauthorized

WWW-Authenticate: Negotiate
WWW-Authenticate: NTLM

2-й запрос:

HTTP/1.1 401 Unauthorized

WWW-Authenticate: Negotiate + authentication token

3-й запрос:

HTTP/1.1 200 OK

Мой вопрос состоит в том, какой запрос я должен сохранить в своем плане тестирования, и какие запросы я должен удалить, учитывая, что JMeter Authorization Manager, похоже, способен обрабатывать процесс NTLM.

Я читал много блогов, связанных с JMeter и NTLM, но я не видел никаких ссылок на этот конкретный вопрос.

Заранее спасибо.

1 ответ

При правильной настройке диспетчера авторизации HTTP, чтобы обеспечить:

  • имя пользователя
  • пароль
  • Домен
  • и необязательно Царство

Вы должны оставить только один запрос, HTTP Authorization Manager автоматически создаст правильный заголовок авторизации, который должен впустить вас.

Более подробную информацию смотрите в статье Аутентификация Windows с помощью Apache JMeter.

Другие вопросы по тегам