【发布时间】:2017-03-01 22:06:45
【问题描述】:
大多数测试都是使用某种凭据或密钥来运行以访问被测系统。当针对几个不同的环境运行同一组测试时,这种凭证管理变得更加重要。
目前我们正在使用 Robot Framework 变量文件将它们存储在本地。但这需要每个环境一个文件,或者一个带有主开关的文件。这可行,但不是一个安全的解决方案。出于这个原因,我正在寻求您的意见。
似乎有几种解决方案,HashiCorp 的 Vault 就是其中之一,它可以帮助管理凭据,并就什么对你有用以及为什么会征求你的反馈。如果可能的话,在 Robot Framework 的上下文中,但使用 Python 的通用解决方案也可以工作。
【问题讨论】:
-
可以将它们存储在某处的数据库中(未加密)并使用 DatabaseLibrary 像那样提取它...我的意思是,它不安全,但至少您不必在每次测试时将它们存储在本地实例...franz-see.github.io/Robotframework-Database-Library/api/0.5/…
-
可以将详细信息存储在资源文件中并将其作为
'Resource ResourceFile'导入脚本,这可以是另一种解决方案 -
@SaradaAkurathi 无论我使用资源文件还是变量文件(就像我今天所做的那样),从安全的角度来看都是一样的。它们都是未加密的、分散的凭证存储。我试图阻止的事情。
标签: python passwords automated-tests robotframework credentials