软件测试面试常问,主要考察你对接口测试相关知识的掌握程度?

发布时间:2026/7/26 9:05:51
软件测试面试常问,主要考察你对接口测试相关知识的掌握程度? 在软件测试 面试中经常会被问到关于cookies、session、token的相关问题在做接口测试时心里不免会有一些疑惑一会 Cookie一会又 Session接口有时还需要带着 Token这三个到底是什么关系呢我们都知道 HTTP 协议是无状态的所谓的无状态就是客户端每次想要与服务端通信都必须重新与服务端链接意味着请求一次客户端和服务端就连接一次下一次请求与上一次请求是没有关系的。这种无状态的方式就会存在一个问题如何判断两次请求的是同一个人就好比用户在页面 A 发起请求获取个人信息然后在另一个页面同样发起请求获取个人信息我们如何确定这俩个请求是同一个人发的呢为了解决这种问题我们就需要一种方式知道发起请求的客户端是谁此时cookie、token、session 就出现了它们就可以解决客户端标识的问题在扩大一点就是解决权限问题。cookiecookie是访问网站时由网站服务器返回的一种标记为cookie 类型数据cookie 数据存放在客户的浏览器客户端上cookie 是服务器发送到用户浏览器并保存在本地的一小块数据它会在浏览器下次向同一服务器再发起请求时被携带并发送到服务器上。作用通过cookie直接获取在线状态Session会话当登录成功后session第一次被创建一个唯一的标识被存储于本地的cookie中的sessionid中。再次打卡浏览器后回去数据库查session的id去比对用户第一次请求服务器的时候服务器根据用户提交的相关信息创建对应的 Session请求返回时将此 Session 的唯一标识信息 SessionID 返回给浏览器浏览器接收到服务器返回的 SessionID 信息后会将此信息存入到 Cookie 中。区别1.session在服务器端cookie在客户端浏览器2.session默认被存在在服务器的一个文件里不是内存3.session的运行依赖session id而session id 是存在cookie 中的也就是说如果浏览器禁用了cookie 同时session 也会失效但是可以通过其它方式实现比如在 url 中传递 session_idsession 是基于 cookie 实现的它们两个主要有以下特点session 比 cookie 更加安全因为它是存在服务端的cookie 是存在客户端的。cookie 只支持存储字符串数据session 可以存储任意数据。cookie 的有效期可以设置较长时间session 有效期都比较短。session 存储空间很大cookie 有限制。系统想要实现鉴权可以单独使用 cookie也可以单独使用 sessioncookiesession 是实现认证的一种非常好的方式但是凡事都有两面性它们实现的认证主要有以下缺点增加请求体积浪费性能因为每次请求都会携带 cookie。增加服务端资源消耗因为每个客户端连接进来都需要生成 session会占用服务端资源的。容易遭受 CSRF 攻击即跨站域请求伪造。那么为了避免这些缺点token 方式的鉴权出现了。Tokentoken 的组成从数据库中的session的读取会导致网站性能慢影响数据库水平扩容等从而产生了Token。Token包含数据信息data和验证信息HMAC的整体数据结构放在http协议里返回给客户端。数据信息改变验证信息也会跟着改变存储在客户端不需要对数据库的访问。总结虽然前面解释了 cookie、session、token的相关内容它们的目的都是一样的鉴权和认证。总结感谢每一个认真阅读我文章的人作为一位过来人也是希望大家少走一些弯路如果你不想再体验一次学习时找不到资料没人解答问题坚持几天便放弃的感受的话在这里我给大家分享一些自动化测试的学习资源希望能给你前进的路上带来帮助。软件测试面试文档我们学习必然是为了找到高薪的工作下面这些面试题是来自阿里、腾讯、字节等一线互联网大厂最新的面试资料并且有字节大佬给出了权威的解答刷完这一套面试资料相信大家都能找到满意的工作。视频文档获取方式这份文档和视频资料对于想从事【软件测试】的朋友来说应该是最全面最完整的备战仓库这个仓库也陪伴我走过了最艰难的路程希望也能帮助到你以上均可以分享点下方小卡片即可自行领取。

相关新闻

最新新闻

日新闻

周新闻

月新闻