本文结合一套设备管理系统真实接口需求,从零搭建一套分层、可扩展、数据驱动的 Python 接口自动化测试工程,覆盖项目规划、目录分层、基类封装、YAML 配置、MD5 加密鉴权、业务模块继承、用例执行全流程实战,完整适配登录 - token 鉴权、接口上下游参数传递的业务场景。
在 Web 后台、管理系统类接口自动化测试场景里,绝大多数业务接口都需要登录鉴权才能访问,核心依靠Cookie+SessionID机制完成身份校验。
基于真实物联网登录接口实战场景,完整讲解 Python 如何实现 MD5 哈希加密、RSA 非对称加密、组合加密签名,以及如何通过 JPype 调用 Java Jar 自定义加密工具,覆盖接口自动化中全部主流加密解决方案,可直接落地到自动化测试脚本中。
一、主流加密算法基础对比
项目中最常用三类加密方案,特性、适用场景整理如下:
| 加密算法 | 加密类型 | 核心特性 | 业务使用场景 |
|---|---|---|---|
| MD5 | Hash 哈希不可逆算法 | 输出 32 位十六进制字符串,支持加盐,简单密文可暴力破解 | 密码摘要、接口签名校验 |
| RSA | 非对称加密 | 公私 |