Araç ne sağlar?

Zaman aşımı, TLS doğrulaması, yeniden deneme ve oturum davranışı açıkça tasarlanmalıdır. Varsayılan davranışların bütün üretim ihtiyaçlarını karşıladığı varsayılmamalıdır.

Uygulamada nasıl değerlendirilir?

Kendi test API'nizde RASP kanıtı eksik, geçersiz ve doğru olduğunda sunucunun verdiği yanıtları karşılaştırın.

Sınırlar ve yaygın hatalar

TLS doğrulamasını kapatmak testin güven varsayımını değiştirir. Belirteçleri hata mesajında yazdırmayın.

Kontrol listesi

  • Zaman aşımı tanımlayın
  • Sertifika doğrulamasını koruyun
  • Kimlik bilgisini maskeleyin

Karar verirken

Requests'i kontrollü API doğrulama aracı olarak kullanın; yük veya güvenlik testini kapsamlandırın.

HTTP yardımcılarında güvenli varsayılanlar

Requests ile çalışan otomasyonda zaman aşımı belirlemek, başarısız yanıtı açık işlemek ve TLS doğrulamasını korumak gerekir. Ağ hatasını çözmek için doğrulamayı kapatmak, testin güven modelini değiştirir. Kimlik bilgileri kaynak koda gömülmez.

Tekrar deneme politikası isteğin etkisine göre seçilir. Okuma isteğiyle para transferi oluşturan istek aynı şekilde tekrarlanamaz. Günlüklerde tam token veya hassas yanıt içeriği yerine gerekli olay bağlamı tutulur.

Kaynaklar ve kapsam

Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.

Kaynak seçimi ve yayın ilkeleri