Size: a a a

QA — Load & Performance

2021 May 31

С

Сергей in QA — Load & Performance
Всем доброго дня ,подскажите пожалуйста как можно создать сценарий в JMeter в котором задействован второй фактор авторизации с смс кодом ?
Нужно как-то изъять смс-код
источник

A

Alexander in QA — Load & Performance
очень здорово!
администраторы группы не думали завести теги, чтобы можно было быстро найти в истории чата подобные доклады?
источник

А

Апельсин in QA — Load & Performance
Смс вам шлет вероятно внешний сервис. Для начала надо понять, существует ли он, если нет то глушить. Если да, то узнать как к нему обращаться и просто отправить запрос с нужными параметрами, в ответе получить код смс например и подставить в какой то другой запрос если надо
источник

А

Апельсин in QA — Load & Performance
Если глушить, то тоже самое - узнать как должен отвечать на запрос и поднять/написать заглушку которая будет отвечать эталонным ответом
источник

VV

Vlad Vapros in QA — Load & Performance
Якщо смс приходить на телефон і телефон буде підключений до машини по шнурку наприклад, то можна через adb(для андроїда) дістати смс, розпарсити текст(витягнути код ), і заюзать його
источник

А

Апельсин in QA — Load & Performance
Жесть
источник

VV

Vlad Vapros in QA — Load & Performance
😂😂😂
источник

А

Апельсин in QA — Load & Performance
Вероятно мой ответ не годится для Двухфакторки
источник

А

Апельсин in QA — Load & Performance
Но принцип то один, отправить выцепить нужное, подставить в следующий запрос
источник

ВС

Вячеслав Смирнов... in QA — Load & Performance
Задать в настройках сервиса интервалы кодов можно?

Если да, то задайте интервал от 1111111 до 1111111 и ваш код будет вам известен
источник

VG

Viktor Ganeles in QA — Load & Performance
в закрепе есть
источник

VG

Viktor Ganeles in QA — Load & Performance
годится :)
источник

С

Сергей in QA — Load & Performance
Принял , спасибо
источник

A

Alexander in QA — Load & Performance
я про вообще все презы\выступления. В закрепе всего 3 шт
источник

VG

Viktor Ganeles in QA — Load & Performance
Обычно тестируемая система генерирует СМС и отправляет внешней системе (SMS-сервису)
мы для решения этой проблемы написали заглушку, которая:
1) получает от тестируемой системы сообщение, из которого строит пару ключ-значение, где ключ - номер телефона а значение - SMS-код
2) получив от jmeter запрос "а есть ли у тебя SMS для вот такого-то номера телефона" возвращает код sms (и стирает его из своей памяти) либо отвечает "нет, для этого телефона SMS нет"

в jmeter у нас в месте, где нужно отправлять sms вставлен include-контроллер, который в while-цикле стучится в заглушку Х раз, потом забивает на это дело.
источник

VG

Viktor Ganeles in QA — Load & Performance
о, это интересная тема.
Вести подборку полезных презентаций / выступлений
источник

A

Alexander in QA — Load & Performance
я про это же, их можно  из других источников добавлять и помечать хештегом. Кто куда ходил и понравилось
источник

С

Сергей in QA — Load & Performance
Спасибо, попробую
источник

G

Girsam in QA — Load & Performance
какой POST запрос можно отправить на этот сайт?
http://httpd.apache.org/
источник

VG

Viktor Ganeles in QA — Load & Performance
замена sms-кодов на хардкод - штука которая часто работает, но имеет свой возможный минус:

можно постучаться в систему со вторым фактором в момент, когда система к этому ещё не готова - например, ещё не сгенерирован sms-код.
так можно:
-  постучаться в систему и получить ответ "код неверный" (так как при сравнении вашего кода с отсутствующим исходным мы получим ошибку)
- успешно войти в систему и не отловить проблему медленной генерации sms-кода под нагрузкой, с которой могут столкнуться пользователи.
источник