导读:本期聚焦于广州GEO公司创作的《Postman预请求脚本怎么写?详细步骤、参数获取方法与常见坑一次讲清》,敬请观看详情。pre-request Script是Postman在请求发送前自动执行的脚本,常用来动态生成时间戳、签名参数、随机数以及提前获取token。不少测试同学写脚本时经常遇到变量作用域不对、中文乱码、参数取不到值等问题,其实大多是不清楚pm对象用法和变量优先级导致的。本文将系统讲解预请求脚本的编写入口、常用语法、动态参数生成、跨请求传值的具体做法,同时整理实际使用中的注意事项和排错思路,帮你把接口测试脚本的稳定性提上来,建议收藏慢慢看。

Postman的预请求脚本(Pre-request Script)是接口测试中非常实用的功能,它会在请求真正发出之前自动执行一段JavaScript代码。典型场景包括:动态生成时间戳参数、计算接口签名、生成随机手机号、提前请求登录接口拿token再塞进当前请求等。很多接口对参数有时效性要求,比如签名必须包含当前时间、token需要先获取再使用,这些靠手动填参数是搞不定的,必须借助预请求脚本来自动化处理。这篇文章就从编写入口开始,把语法、实战用法和踩坑点完整讲一遍。

Postman预请求脚本怎么写?详细步骤、参数获取方法与常见坑一次讲清

一、预请求脚本的编写入口在哪里

打开Postman,选中任意一个请求,在请求编辑区域可以看到Params、Authorization、Headers、Body、Pre-request Script、Tests这几个标签页。点击Pre-request Script标签,在空白区域编写代码即可。脚本编写完成后,点击Send发送请求,Postman会先执行这段脚本,再把拼装好的请求发出去。

如果想在Collection级别写脚本,可以右键点击集合,选择Edit,切换到Pre-request Scripts标签。集合级脚本会对该集合下所有请求生效,执行顺序是:集合级脚本先执行,文件夹级脚本其次,请求级脚本最后执行。这个特性很适合把获取token这类公共逻辑放到集合级,避免每个请求重复写。

脚本环境基于Postman沙箱运行,内置了pm对象、crypto-js加密库、lodash工具库、moment时间库等,可以直接调用,不需要额外引入。控制台日志可以通过菜单栏View-Show Postman Console打开,用console.log打印调试信息,这是排查脚本问题最重要的手段。

二、必须掌握的pm对象核心用法

预请求脚本里最常用的就是pm对象,它提供了变量读写、环境管理、发送请求等能力。读写变量有两个核心方法:pm.variables.get("变量名")用于读取变量,读取顺序会自动按照局部变量、环境变量、集合变量的优先级查找;pm.variables.set("变量名", 值)用于写入变量,但注意它写入的是局部变量,作用范围仅限当前这一次请求的执行周期。

如果想让变量在其他请求里也能用,就要明确指定作用域。pm.environment.set写入环境变量,pm.collectionVariables.set写入集合变量。举个实际的例子,登录接口在预请求脚本中生成一个随机数,登录成功后在Tests里解析响应并写入环境变量,后续业务接口直接用{{token}}引用,这就是典型的跨请求传值流程。

另一个高频用法是pm.sendRequest,它允许在请求发出前先调用另一个接口。比如需要先拿token再发业务请求,可以这样写:

pm.sendRequest("https://api.ippipp.com/login", function (err, response) { if (err) { console.log(err); return; } var data = response.json(); pm.environment.set("token", data.token); });

注意pm.sendRequest是异步执行的,如果后续逻辑依赖它的结果,一定要写在回调函数内部,写在回调外面会拿到空值。

三、动态生成常见参数的实战写法

生成时间戳是最高频的需求,直接用Date.now()即可得到毫秒级时间戳,秒级时间戳则写Math.floor(Date.now()/1000)。很多接口签名要求时间戳为10位数字,这里要注意换算,否则签名校验必然失败。

生成随机手机号可以这样写:var phone = "1" + ["3","5","7","8","9"][Math.floor(Math.random()*5)] + String(Math.floor(Math.random()*100000000)).padStart(8, "0"); 生成后用pm.variables.set("phone", phone)保存,请求参数里用{{phone}}引用。生成随机字符串可以借助内置的uuid:pm.variables.set("reqId", pm.variables.replaceIn("{{$randomUUID}}")),或者用crypto-js生成MD5随机串。

接口签名是更复杂的场景。以常见的MD5签名举例,把参数按字典序排列拼接,再接上密钥,最后整体加密:

var params = { appid: "10001", timestamp: ts, nonce: "abc123" }; var keys = Object.keys(params).sort(); var str = keys.map(function(k){ return k + "=" + params[k]; }).join("&") + "&secret=mysecret"; pm.variables.set("sign", CryptoJS.MD5(str).toString());

这里要特别提醒:拼接规则必须和后端完全一致,包括是否带&符号、是否包含secret、参数名大小写,任何一点不一致都会导致签名错误。建议先让后端提供一份签名算法说明,对着逐条核对。

四、执行顺序与变量优先级要理清

Postman一次请求的完整执行流程是:预请求脚本-请求发送-收到响应-Tests脚本。理解这个顺序很重要,比如你想断言某个参数,只能写在Tests里;想在请求前修改参数,只能写在预请求脚本里。两者各司其职,不要混淆。

变量优先级从高到低依次是:局部变量、数据变量、环境变量、集合变量、全局变量。引用变量时用双花括号语法,例如{{baseUrl}}/user/login。当同名变量同时存在于多个作用域时,实际生效的是优先级高的那个,这是很多人变量取值不符合预期的根本原因。排查时可以在控制台打印pm.variables.get的返回值确认。

五、常见坑与注意事项汇总

  • pm.variables.set只对当前请求有效,跨请求传值必须用pm.environment.set或pm.collectionVariables.set,这是新手最容易踩的坑。
  • pm.sendRequest是异步的,依赖其结果的逻辑必须写在回调里,否则变量还是空值。
  • 脚本里不支持DOM操作,也不支持部分Node.js模块,只能用沙箱内置的库,遇到不支持的语法会直接报错。
  • 加密中文内容时注意编码问题,涉及URL编码用encodeURIComponent处理,避免特殊字符导致签名不一致。
  • 时间戳精度要和后端约定一致,毫秒和秒混用会导致签名或时效校验失败。
  • 集合级脚本和请求级脚本都会执行,如果两处都设置同名变量,请求级会覆盖集合级,注意排查覆盖来源。
  • 跑Collection Runner或Newman时脚本行为一致,但如果脚本依赖了手动设置的环境变量,命令行执行时要记得用-e参数指定环境文件,否则会报变量未定义。

六、调试技巧与最佳实践

调试首选Postman Console,用console.log打印中间变量,能快速定位是脚本逻辑问题还是变量引用问题。脚本报错时,控制台会给出具体行号和错误信息,比猜测效率高得多。

建议把公共逻辑沉淀到集合级脚本,比如全局的签名函数、时间戳生成,写在集合级可以减少重复代码,后续维护也只改一处。对于签名这类复杂逻辑,可以在脚本中把最终拼接的字符串打印出来,与后端日志对比,能最快定位不一致的位置。

最后养成写注释和拆分小函数的习惯,脚本越长越容易出错,把签名、参数拼装、随机数生成分成独立函数,可读性和可维护性都会明显提升。掌握这些内容后,再配合Tests断言,就能搭出一套完整稳定的接口自动化测试流程了。

Postman预请求脚本Pre-request Script接口自动化测试修改时间:2026-09-05 17:30:55

免责声明:已尽一切努力确保本网站所含信息的准确性。网站作品多为原创整理与精心创作,观点力求客观中立。本站旨在免费分享,内容仅供个人学习、研究或参考使用。若引用了第三方作品,版权归原作者所有。如内容涉及您的权益,请联系我们进行处理Email:chomcom@qq.com。
引用或转载本作品时,请注明当前出处:https://www.ipipp.com/html/20260905/51041.html,基于非商业用途的前提下,欢迎转载或二创本作品。
内容垂直聚焦
专注技术核心技术栏目,确保每篇文章深度聚焦于实用技能。从代码技巧到架构设计,为用户提供无干扰的纯技术知识沉淀,精准满足专业提升需求。
知识结构清晰
覆盖从开发到部署的全链路。AI、前端、编程、数据库、服务器、建站、系统层层递进,构建清晰学习路径,帮助用户系统化掌握开发与运维所需的核心技术。
深度技术解析
拒绝泛泛而谈,深入技术细节与实践难点。无论是数据库优化还是服务器配置,均结合真实场景与代码示例进行剖析,致力于提供可直接应用于工作的解决方案。
专业领域覆盖
精准对应开发生命周期。从前端界面到后端编程,从数据库操作到服务器运维,形成完整闭环,一站式满足全栈工程师和运维人员的技术需求。
即学即用高效
内容强调实操性,步骤清晰、代码完整。用户可根据教程直接复现和应用于自身项目,显著缩短从学习到实践的距离,快速解决开发中的具体问题。
持续更新保障
专注既定技术方向进行长期、稳定的内容输出。确保各栏目技术文章持续更新迭代,紧跟主流技术发展趋势,为用户提供经久不衰的学习价值。