ხელახლა გამოიყენეთ შესვლის მდგომარეობა. საიდუმლოს ნუ გამოაქვეყნებ.
შეხედეთ შენახულ ბრაუზერის მდგომარეობას, როგორც რწმუნებათა სიგელად და შეინახეთ შესვლის დაფარვა იმ ტესტებისგან, რომლებიც მას ხელახლა იყენებენ.

ნათარგმნი გამოცემა. ტექნიკური იდენტიფიკატორები რჩება თავდაპირველ ფორმაში.

გამოშვების კომპლექტი შემოდის ყოველი მცირე შემოწმების წინ. გაშვების უმეტესი ნაწილი იხარჯება იმავე შესვლის ფორმის მოლოდინში. ბრაუზერის ავტორიზებული მდგომარეობის შენახვამ შეიძლება წაშალოს ეს გამეორება, მაგრამ შენახული ფაილი არ არის უვნებელი ტესტის მონაცემები. ის შეიძლება შეიცავდეს საკმარის ინფორმაციას სატესტო ანგარიშის როლის შესასრულებლად.
ეს სახელმძღვანელო მიჰყვება Playwright-ის ავთენტიფიკაციის დოკუმენტაციას, რათა საზღვრები მკაფიო გახდეს. თანმხლები სკრინშოტი არის ადგილობრივი ყალბი ანგარიშის ეკრანი. არ იყო გამოყენებული რეალური შესვლა, ჟეტონი ან მომხმარებლის ჩანაწერი. საკითხავია, როგორ მოვამზადოთ მრავალჯერადი გამოყენებადი მდგომარეობა უსაფრთხოდ და არა როგორ ავუაროთ აპლიკაციის ავთენტიფიკაციის პოლიტიკა.
გადაწყვიტეთ რისი ხელახლა გამოყენების უფლება აქვს კომპლექტს
პროფილის პარამეტრების ტესტს ჩვეულებრივ სჭირდება ავტორიზებული სესია. მას სულაც არ სჭირდება შესვლის ფორმის ხელახლა გამოყენება. შესვლის ტესტს თავისთავად განსხვავებული სამუშაო აქვს: გადაამოწმეთ ავთენტიფიკაციის რეალური ნაკადი, უარყოფის ქცევა და შესაბამისი სესიის წესები. პირველ ჯგუფში ხელახალი გამოყენების მდგომარეობამ არ უნდა წაშალოს მეორე ჯგუფი ჩუმად.
ჩაწერეთ ეს ჯგუფები მალსახმობის დამატებამდე. დაყენების პროექტს შეუძლია შეასრულოს დამტკიცებული შესვლა და შეინახოს მდგომარეობა; დამოკიდებული ტესტები შეიძლება დაიწყოს ამ მდგომარეობიდან. ავტორიზაციის სახელმძღვანელო აჩვენებს ამ ნიმუშს. სახელმწიფო უნდა ეკუთვნოდეს კონტროლირებად ტესტის იდენტობას დამტკიცებულ გარემოში, მხოლოდ იმ პრივილეგიებით, რაც ტესტს ესაჭიროება.
// After your approved test-account login has completed:
await expect(page.getByRole('button', { name: 'Sign out' })).toBeVisible();
await page.context().storageState({ path: 'playwright/.auth/user.json' });ხილული ღილაკი არის ჩვენი საილუსტრაციო აპლიკაციის მზადყოფნის კონტრაქტი და არა უნივერსალური მტკიცებულება იმისა, რომ ავტორიზაციის ყველა მეთოდი დასრულებულია. თქვენს აპლიკაციას შეიძლება დასჭირდეს განსხვავებული სტაბილური მდგომარეობა. დაელოდეთ სესიის დამყარებას მის შენახვამდე, თორემ მომდევნო ტესტმა შეიძლება მიიღოს არასრული მდგომარეობა და გამოიწვიოს დამაბნეველი მარცხი.
ფაილი ეკუთვნის საცავის მიღმა
Playwright აფრთხილებს, რომ შენახული ბრაუზერის მდგომარეობა შეიძლება შეიცავდეს სენსიტიურ ქუქი-ფაილებს და სათაურებს, რომლებიც შეიძლება გამოყენებულ იქნას ანგარიშის იმიტირებისთვის. მისი დოკუმენტაცია ხელს უშლის ამ ფაილების კერძო ან საჯარო საცავებში გადაცემას. კერძო საცავი კვლავ სადისტრიბუციო არხია და არა უსაფრთხო რწმუნებათა მაღაზია.
playwright/.auth/დირექტორიას იგნორირება პრევენციაა და არა გამოსწორება. თუ სახელმწიფო ფაილი უკვე ჩაწერილია, მისი ამოღება სამუშაო ხიდან არ წაშლის ადრინდელ შესწორებებს. შეაჩერეთ ამ არტეფაქტის გავრცელება და მიჰყევით თქვენი ორგანიზაციის რწმუნებათა სიგელების გამოვლენის პროცესს. არ განათავსოთ რეალური სახელმწიფო ფაილი სახელმძღვანელოში, არ გამოსცეთ დანართში, კვალიფიკაციის პაკეტში ან ეკრანის ანაბეჭდში, რათა ახსნა უფრო კონკრეტული იყოს.
გადახედეთ არტეფაქტის ატვირთვის წესებს, ასევე წყაროს კონტროლის წესებს. CI სამუშაოს შეუძლია ატვირთოს მთელი სამუშაო ადგილი წარუმატებლობის შემდეგ. იგნორირებული ფაილი მაინც შეიძლება შევიდეს ამ არქივში. აშკარად შეინახეთ შენახული შესვლის მდგომარეობა გამართვის პაკეტებიდან და სარეზერვო ასლებიდან, რომლებსაც ეს არ სჭირდებათ. გამოიყენეთ სატესტო ანგარიშები და ხანმოკლე წვდომა იქ, სადაც თქვენი გარემო მხარს უჭერს მათ.
ხელახალი გამოყენება არ არის სიცოცხლის დაპირება
შენახული მდგომარეობა იწურება. სახელმძღვანელო გვირჩევს ვადაგასული მდგომარეობის წაშლას და აღნიშნავს, რომ პროექტის გამომავალი დირექტორიები გაიწმინდება გაშვებამდე. აირჩიეთ სასიცოცხლო ციკლი, რომელიც ემთხვევა სესიის პოლიტიკას, ვიდრე ვივარაუდოთ, რომ გუშინდელი ფაილი სამუდამოდ მოქმედებს. დაყენების წარუმატებლობამ უნდა შეწყვიტოს დამოკიდებული შემოწმება სასარგებლო მიზეზით და არ გახდეს ათობით დაუკავშირებელი გვერდის წარუმატებლობა.
ასევე მნიშვნელოვანია შენახვის მექანიზმები. Playwright-ის ავთენტიფიკაციის სახელმძღვანელო განიხილავს ქუქი-ფაილებს, ლოკალურ მეხსიერებას და სხვა მექანიზმებს, სესიების შენახვის სპეციალური დამუშავებით. არ იფიქროთ, რომ ყოველი შესვლის განხორციელება დაფიქსირებულია უმარტივესი შენახვის სახელმწიფო ზარით. შეამოწმეთ რას იყენებს თქვენი აპლიკაცია და დაადასტურეთ, რომ ახალ კონტექსტს შეუძლია მიაღწიოს განზრახ ავთენტიფიცირებულ გვერდზე.
უსაფრთხო ადგილობრივი ექსპერიმენტი იყენებს ყალბ მდგომარეობას მექანიზმის დემონსტრირებისთვის. ეს ადასტურებს, რომ ბრაუზერს შეუძლია აღადგინოს ეს შერჩეული მნიშვნელობა და არა ის, რომ პირადობის პროვაიდერი, MFA პოლიტიკა ან წარმოების სესია დადასტურდა. შეინახეთ ეს განსხვავება ტესტის ანგარიშში.
მიეცით პარალელური ტესტები საკმარისი დამოუკიდებელი სახელმწიფო
ერთი ანგარიშის ხელახლა გამოყენება შეიძლება იყოს გონივრული მხოლოდ წაკითხვის ტესტებისთვის, რომლებიც არ ცვლის საერთო სერვერის მდგომარეობას. სარისკო ხდება, როდესაც რამდენიმე ტესტი ასწორებს ერთსა და იმავე პარამეტრებს ან ჩანაწერებს. ბრაუზერის კონტექსტის გამოყოფა არ აშორებს სერვერის ანგარიშს. ჩვენი ადრინდელი იზოლაციის სახელმძღვანელო მოიცავს ამ შეჯახებას; აქ პრაქტიკული წესია ავტორიზაციის დაყენების შედარება კომპლექტის მუტაციის შაბლონთან.
შეინახეთ მზადყოფნის შემოწმება, იდენტურობის ფარგლები, შენახვის მექანიზმი, ვადის გასვლის წესი და არტეფაქტის გამორიცხვა მცირე დაყენების ჩანაწერში. ეს შენიშვნა აადვილებს გენერირებულ ტესტს განხილვას. მიმომხილველს შეუძლია დაინახოს, რატომ ხდება შესვლის ხელახლა გამოყენება, შესვლის რომელი ტესტები ჯერ კიდევ მუშაობს და სად არის სახელმწიფოს ნებართვა წავიდეს.
AnyTest აღწერს აგენტებს, რომლებიც იკვლევენ აპს და ქმნიან ბოლომდე ტესტებს ადამიანის განსახილველად. მიმართეთ იგივე კითხვები ნებისმიერ შემოთავაზებულ ავთენტიფიცირებულ მოგზაურობას. ეს არის მიმოხილვის პრაქტიკა და არა პრეტენზია AnyTest-ის რწმუნებათა სიგელების შენახვის ან შესვლის კონფიგურაციის შესახებ. ნაკლებად განმეორებადი დაყენება სასარგებლოა მხოლოდ მაშინ, როდესაც კომპლექტი კვლავ იცავს ავტორიზაციის საზღვრებს.
საერთო კითხვები
შეუძლია თუ არა კერძო საცავში შეინახოს სახელმწიფო ფაილი?
Playwright სახელმძღვანელო ხელს უშლის შენახული მდგომარეობის კერძო ან საჯარო საცავებისთვის მიწოდებას. მოექეცით მას, როგორც მგრძნობიარეს.
სახელმწიფო ხელახლა იყენებს სატესტო შესვლას?
არა. შეინახეთ ავთენტიფიკაციის ერთგული გაშუქება და დაასახელეთ მალსახმობი, რომელსაც იყენებენ დამოკიდებული შემოწმებები.