我有一个API,它期望由我也管理的IdentityServer3实例生成OpenID Connect用户令牌。我需要在API上执行负载测试,并且不确定实现这一点的最佳方法。
我的API的非保护部分很容易测试。然而,一些API方法要求用户使用承载令牌进行身份验证。
在使用OpenIDConnect令牌,特别是IdentityServer3时,是否有标准的负载测试方法?
给定bearer token
,您的应用程序似乎使用OAuth2,因此您需要一个负载测试工具:
- 可以发送包含令牌的授权HTTP标头
- 优选具有自动或半自动获取令牌的机制
例如:
- SoapUI->OAuth2授权
- Apache JMeter->如何使用JMeter在OAuth安全应用程序上运行性能测试