Необратимый зашифрованный пароль в HPE LoadRunner - PullRequest
0 голосов
/ 07 февраля 2019

Я проводил тест производительности на одном из своих сайтов и пытался зашифровать свой пароль по соображениям безопасности.Каждый метод, который я попробовал, легко обратим, если у кого-то есть доступ к моим сценариям.Кто-нибудь знает, как это сделать правильно?Документация по LoadRunner довольно скудная.Я пытался

Использование параметров: (реальный пароль можно увидеть в параметрах)

"Name=Username", "Value={Username}", ENDITEM, 
"Name=Password", "Value={Password}", ENDITEM, 

Использование маскированных строк, также может быть обратимым.

"Name=Username", lr_unmask("5c5c433589e471556dd55bdac0336170f7c36ea3b32869fec2ee1ffa15"), ENDITEM, 

Любая помощьбыл бы очень признателен, спасибо

Ответы [ 2 ]

0 голосов
/ 08 февраля 2019

Использовать общедоступный алгоритм шифрования.Введите ключ дешифрования для данных как часть параметра времени выполнения (см. Параметры времени выполнения для параметров).Зашифруйте данные вашего параметра с помощью соответствующего ключа.Таким образом, вы можете хранить свои данные в зашифрованном виде, используя ключ, который известен только вам до выполнения.

enter image description here

0 голосов
/ 07 февраля 2019

Протокол WebHttp не имеет функции шифрования.Для шифрования вы можете использовать протокол TruWeb (https://admhelp.microfocus.com/truweb/en/latest/help/Content/TruWeb/TW-masking.htm) или реализовать собственный способ использования алгоритма шифрования.

РЕДАКТИРОВАТЬ: В качестве альтернативы вы можете хранить значения в VTS - https://admhelp.microfocus.com/lr/en/12.60-12.61/help/WebHelp/Content/VTS/c_getting-started.htm

...