开源版20.8,postman调用内置接口获取值失败

回贴
回帖数 3
阅读数 48
发表时间 2024-11-20 16:36:06
🛵
自信的长颈鹿 楼主

开源版20.8,postman调用内置接口,使用接口api获取到的sessionid,后续项目列表获取失败,但是使用已部署页面中cookie的值时,却可以正常获取。网站中的sessionid和json接口获取的有什么区别吗,如何修改

具体步骤如下:

获取sessionid:

f_f18bac7f01573d0801473bb1e889c6a4&t=png

登陆:

f_4ffa06d18f16ce566e23fd35aafce368&t=png

调用项目列表内置接口:

直接使用api-getsessionid.json的sessionid,获取项目列表错误,提示修改密码(已知当前登陆用户密码为强密码,接口错误均会返回302重定向到修改密码)

f_9d876b69127f28b155830273775e51c9&t=png

但是当调用浏览器里的zantaosid时,

f_50575d453246503ec047809c2f74f6a4&t=png

仅需将zantaosid修改成浏览器中的sid,就可以正常获得项目列表值

f_1266884b9714aa5798a62b6042de26f6&t=png

2024-11-20 17:47:48 自信的长颈鹿 最后编辑
3个回复
🚢
王林 沙发

1、确认下postman和页面上操作的是同一个用户吗?

2、postman中是有cookie缓存的,可以清一下postman的缓存,然后在重新获取sessionid验证登录试一下

3、在禅道页面后台-系统设置-安全里,看下用户设置的密码是否满足安全验证规则?

2024-11-20 17:13:53 王林 回帖
🛵
自信的长颈鹿 板凳 回复#1

1.postman与页面操作为同一个用户

2.已尝试清空postman的cookie缓存,依然还是以上的现象

3.密码确认符合安全认证,密码安全为强密码,“修改弱口令密码”也确认为“不强制修改密码”

2024-11-20 17:44:14 自信的长颈鹿 回帖
🚢
王林 #3

方便添加QQ1455720938 我们跟踪看下吗

2024-11-21 08:40:52 王林 回帖
联系人
魏中显/高级客户经理
电话(微信)
18561939726
QQ号码
1746749398
联系邮箱
weizhongxian@chandao.com
返回顶部
魏中显
高级客户经理
18561939726
1746749398
统一服务热线 4006-8899-23
我要提问提问有任何问题,您都可以在这里提问。 问题反馈反馈点击这里,让我们聆听您的建议与反馈。