При условии, что вы не реализовали дополнительный подход авторизации для уровня API, например OAuth 2.0 , затем просто вызовите страницу входа для вашего приложения и сохраните JSESSIONID
, полученный из ответа на странице входа.
Правильные правила безопасности предписывают, что JSESSIONID
должен быть регенерирован при входе в систему и отброшен при выходе из системы, чтобы предотвратить сеансовые атаки, например. угон сеанса. Вы должны пройти процедуру входа в систему как минимум один раз для каждого набора тестов, если только вы не отключили авторизацию в своем API во время тестов.