كيفية استخدام مختبِر مصادقة API
- أدخل نقطة النهاية والطريقة، ثم بيانات الاعتماد الصالحة.
- اختيارياً أضف ترويسات إضافية أو جسم طلب.
- شغّل المصفوفة وراجع الجدول: تعني PASS أن واجهة API تصرفت بشكل صحيح مع ذلك المتغير.
- وسّع أي صف لفحص الاستجابة الكاملة، وانسخ ملخّص Markdown إلى نتائجك.
مزايا مختبِر مصادقة API
- يرسل الطلب نفسه ببيانات اعتماد صالحة ومفقودة ومعدَّلة وفارغة وموضوعة في المكان الخطأ
- يدعم رموز Bearer ومصادقة Basic ومفاتيح API في الترويسات أو معاملات الاستعلام
- حكم لكل متغير مع الحالة المتوقّعة مقابل الفعلية، إضافةً إلى فحص ترويسة WWW-Authenticate وأجسام الأخطاء التي تسرّب معلومات
- استجابة كاملة قابلة للتوسيع لكل متغير
- ملخّص Markdown للتقارير؛ ولا تُخزَّن بيانات الاعتماد أبداً
مثال على مختبِر مصادقة API
نقطة نهاية محمية برمز Bearer
الإدخال:
GET https://httpbin.org/bearer
Bearer token: demo-token-1234567890النتيجة:
Valid credentials 200 PASS Accepted (200).
No credentials 401 PASS Rejected with 401. Note: no WWW-Authenticate header.
Tampered token 200 FAIL accepted — authentication is NOT enforced for this case.
Empty token 401 PASS
Wrong scheme 401 PASSالأسئلة الشائعة حول مختبِر مصادقة API
ماذا ترسل المصفوفة؟
الطلب نفسه مع (1) بيانات اعتمادك الصالحة، و(2) بدون بيانات اعتماد، و(3) بيانات اعتماد معدَّلة، و(4) بيانات اعتماد فارغة، و(5) بيانات الاعتماد بنظام (scheme) أو موضع خاطئ. وتُقارن كل استجابة بالحالة المتوقّعة 2xx/401/403.
ماذا تعني FAIL؟
أن متغيراً بلا بيانات اعتماد صالحة قد قُبل (2xx)، أو أن بيانات الاعتماد الصالحة رُفضت، أو أن بيانات الاعتماد المشوّهة سبّبت خطأ 5xx. أما التحذيرات فتشير إلى تفاصيل مثل غياب ترويسة WWW-Authenticate أو أجسام الأخطاء المفرطة التفصيل.
هل تُخزَّن بيانات اعتمادي؟
لا. تُستخدم لهذا التشغيل فقط ولا تغادر الصفحة إلا داخل الطلبات التي طلبت إرسالها.
هل يمكنني اختبار مفاتيح API في سلسلة الاستعلام؟
نعم — اختر مفتاح API واضبط «إضافة إلى: معامل الاستعلام». كما تجرّب المصفوفة إرسال المفتاح في الموضع الآخر.
ملاحظات تقنية
يبدّل التعديل (tampering) حرفاً واحداً قرب نهاية السرّ حتى تفشل التوقيعات وعمليات البحث بينما تبقى الصيغة معقولة. وتُفحص أجسام استجابات 401/403 بحثاً عن أنماط تتبّع المكدس (stack trace) والحجم غير المعتاد، وهما مؤشران شائعان على تسرّب المعلومات.