我正在测试需要用户进行身份验证的应用程序,然后使用cookie来跟踪用户会话。如果身份验证失败,则会设置cookie,将会话标识为属于未识别的用户。
不幸的是,身份验证是通过Kerberos或NTLM进行的,这在JMeter 2.8中无法完成。我的计划如下:
基本上,这是会话劫持。
我观察到的是(1)JMeter cookie管理器似乎没有在第一个请求中向应用程序提供cookie,(2)在第一个请求之后,应用程序将不同的cookie发送回JMeter,并且(3)后续请求使用应用程序定义的cookie,而不是我提供的cookie。
所以我的问题是:
提前致谢。
答案 0 :(得分:1)
尝试使用JMeter每晚构建,最近有报道说在升级httpclient库之后它与NTLM一起工作。
你的做法对我来说似乎很奇怪,我认为它不会起作用,即使它确实是现实的。