我在所有标头中传递令牌,但是它仅适用于登录,之后对于所有请求都说“令牌已过期”
令牌设置:
结果树中的输出:
[另外,当我查看自己的网站时,我可以看到2个令牌:
<!-- CSRF Token -->
<meta name="csrf-token" content="AqrfjMcG1adWWDlx8YYkYqOCy3Mwp7fRynwut222">
<input type="hidden" name="_token" value="AqrfjMcG1adWWDlx8YYkYqOCy3Mwp7fRynwut222">
因此,我为上面的所有请求标头传递_token两者都具有相同的内容/值。
我也不确定x-socket-id
,这是我录制脚本时的默认设置。可以删除它吗?
尝试在测试计划中使用HTTP cookie管理器