Wpis z mikrobloga

Mam taką zagwozdkę. Mam API które coś tam robi i do tego aplikację webową z uwierzytelnieniem opartym o tokeny (Auth Code Flow). Jak mogę zautomatyzować testowanie tego API (np. za pomocą postmana) skoro nie ma możliwości impersonifikacji usera (nie ma komu się zalogować)? Jedyne co mi przychodzi do głowy to dodanie testowego usera i włączenie autoryzacji Resource Owner Password Flow, które to z kolei jest jest oznaczone jako deprecated i odradzane? Jakiś inny sposób?

#programowanie #bezpieczenstwo #testowanieoprogramowania
  • 2