owasp / zap2docker:如何在REST请求上添加动态身份验证标头

时间:2019-05-31 22:25:19

标签: api owasp zap

我正在寻找一种在使用docker的api测试期间动态提供身份验证标头的机制:owasp / zap2docker-weekly。 即

  1. /login上的用户身份登录到应用程序,REST端点提供 我一个身份验证令牌-jwttoken
  2. 我有一个REST端点,说/sessions,对此我有兴趣进行安全扫描,需要使用jwttoken作为标头 身份验证

我遵循的过程是: 我正在拉泊坞窗图片,并使用/sessiondocker run -v /Users/abc/Downloads/:/zap/wrk/:rw -t owasp/zap2docker-weekly zap-api-scan.py -t swagger.json -f openapi -r zap.html终点。

我正在寻找一种简单/整洁的方式来生成jwttoken(在上面的第1点中提到),并使用此博客中提供的replacer选项将其传递给docker run命令:https://zaproxy.blogspot.com/2017/06/scanning-apis-with-zap.html

0 个答案:

没有答案