
Bruno Cookie 持久化API 测试免重复登录的完整实战【免费下载链接】brunoOpensource IDE For Exploring and Testing APIs (lightweight alternative to Postman/Insomnia)项目地址: https://gitcode.com/GitHub_Trending/br/bruno你测过一个需要登录态的内部接口吗——登录拿到 token 之后Bruno 关一晚上第二天打开还得从头走一遍登录流程。这个困扰不是 Bruno 的疏漏它的 Cookie维持登录状态的小型文本数据本身就支持跨会话持久化只是默认工作在你看不见的地方很多功能细节需要你主动用起来。读完本文你能独立完成三件事看懂 Cookie 在 Bruno 里自动收集 → 加密落盘 → 重启恢复的完整链路用面板手动添加、编辑、清理任意 Cookie在本地多环境和 CI 两种场景下让登录态稳定复用。全程不需要贴一行代码。机制速览Cookie 是怎么活过重启的Bruno 的 Cookie 生命周期分四步全部自动完成请求前注入每次发请求前运行时会按目标 URL 从内存中的 Cookie Jar管理全部 Cookie 的容器里捞出匹配项拼进请求头代码位置在 ipc/network/index.js。响应后回收响应头里的set-cookie会被自动解析写回 Jar甚至 4XX/5XX 错误响应带来的 Cookie 也不会漏掉。防抖落盘Jar 的状态按 5 秒防抖加密写入用户数据目录下的cookies.jsonCookie 不存放在你的集合目录里避免误提交到版本库退出应用时会强制立即写盘见 store/cookies.js。启动时恢复应用启动时自动把磁盘里的 Cookie 解密并重新加载回 Jar见 index.js。核心结论Cookie 的持久化是零配置的——你不需要手动保存只要请求跑过一遍重启后登录态就在。真正需要理解的是它的加密与恢复策略下一节排障清单会讲。快速上手手动管理 Cookie 的四步操作除了自动收集Bruno 给你留了一个手动入口——当你要预置一个登录态、或者清理过期 Cookie 时用得上。第 1 步打开 Cookie 面板操作点击窗口底部状态栏的 Cookie 图标。位置面板入口由 StatusBar 渲染对应选择器data-triggercookies。预期效果弹出按域名分组的 Cookie 列表空列表时居中显示 Add Cookie 按钮。第 2 步新增一条 Cookie操作点击 Add Cookie填写下表参数也可以切到 Edit Raw 开关直接粘贴sessionabc123; Domainexample.com; Path/; Secure; HttpOnly这样的字符串。位置表单组件在 ModifyCookieModal面板逻辑在 Cookies/index.js。预期效果点击 Save 后域名下立即出现新条目。参数说明示例值domainCookie 绑定的域名决定哪些请求会携带它example.compath生效路径/表示全站/keyCookie 名称sessionvalueCookie 值落盘时会加密abc123secure仅 HTTPS 请求携带勾选httpOnly禁止脚本访问与测试工具关系不大按服务端约定勾选即可勾选第 3 步验证持久化操作直接关闭 Bruno再重新打开。位置Cookie 文件位于系统用户数据目录的cookies.json不随集合移动。预期效果再次打开面板刚才的条目还在对example.com发请求时会自动携带。第 4 步清理操作对单条 Cookie 点删除图标或对整个域名点 Clear All有二次确认弹窗。位置列表行内操作按钮均在 Cookies 面板 内。预期效果条目即时移除Jar 与磁盘文件同步更新。完成这四步后你手里就有了一个可手动干预、可重启复用的 Cookie 管理闭环——后续任何场景都是在这个闭环上叠加。场景化进阶三种真实用法如果你要在本地跑多套环境同一个接口在 dev/staging/prod 三套环境各有一个域名。Bruno 的 Cookie 按域名天然隔离——dev.api.com的登录态不会污染staging.api.com你只需对每个环境域名各走一次登录 自动收集之后切环境时请求会各自携带正确的 Cookie。注意secure标记的 Cookie 只会在 HTTPS 请求中发送。本地环境若是http://记得把secure去掉否则请求静默不带 Cookie排查起来很花时间。你能得到的一套环境切换零成本的多环境登录态管理不需要在每个环境重复登录。如果你要把登录态搬进 CI 自动化Bruno CLI 走的是文件系统路线与桌面端的cookies.json是两套独立存储。在 CI 里复用登录态推荐做法是把拿登录态写成集合里的一个前置请求集合中放一个登录请求响应中的set-cookie会被 Jar 自动接收后续请求依赖 Jar 中已存的 Cookie无需手写 header登录请求失败时用断言直接让整个运行红掉而不是让后面的请求满屏 401。CLI 命令入口在 bruno-cli/src/commands/请求执行逻辑在 bruno-cli/src/runner/。你能得到的一个可复现的会话自举模式——CI 每次跑测试前自动重新登录不依赖任何外部存储的 token。如果你和队友共享集合这里有一个反直觉但重要的点cookies.json存在用户数据目录不在集合目录里所以它天然不会被 Git 跟踪。这不是缺陷而是设计——登录态属于个人敏感数据跟着集合提交等于把会话发到服务器上。正确分工是集合请求、断言、环境变量进版本库共享登录态由每人本地各自生成一次。参考仓库对这套边界的验证方式cookie-persistence 测试、损坏密钥恢复测试。你能得到的团队共享集合时不会误提交敏感登录态也不用在.gitignore里打补丁。排障清单五个高频问题的定位路径1. 重启后 Cookie 值显示为空现象列表里域名和 Cookie 名都在值却是空白。原因解密密钥不可用。加密模块utils/encryption.js会按 Electron SafeStorage → AES-256-CBC以机器 ID 派生密钥的顺序降级系统密钥库损坏时会出现这种情况。解法重新登录一次目标服务让 Jar 重新收集并加密写入即可这是官方测试明确覆盖的恢复行为值显示为空、条目保留。2. 请求明明带了 Cookie服务端却说没登录现象手动加 Cookie 成功但接口仍返回未授权。原因secureCookie 未走 HTTPS或 Cookie 的 domain/path 与请求 URL 不匹配。解法在 Cookie 面板确认 domain 精确匹配请求域名本地环境去掉secure标记。3.cookies.json找不到或想迁移机器现象换电脑后登录态全丢。原因该文件绑定用户数据目录且密钥与本机机器 ID 相关直接拷贝文件到另一台机器大概率解不开。解法在新机器上重新走一遍登录流程通常 30 秒不要试图搬运加密文件。4. 面板里的 Cookie 和实际请求对不上现象面板显示某条 Cookie但抓包发现请求没带它。原因已过期的 Cookie 不会发送Jar 在取出时会过滤expires且已过滤的条目在部分视图下仍可见。解法删除过期条目或等自动收集刷新它的过期时间。5. 想重置但找不到重置按钮现象想清空全部 Cookie只找到按域清理。原因Bruno 的清理粒度设计为单条删除和按域名 Clear All两个层级没有全局一键清空。解法在面板里逐域名 Clear All或关闭应用后直接处理用户数据目录下的cookies.json重启即恢复默认空状态。你能得到的一份按现象 → 原因 → 解法组织的定位表出问题时按条目对号入座平均 5 分钟内恢复。延伸与协作想深入或参与改进入口如下Cookie 存储与加密实现packages/bruno-electron/src/store/含 cookies.js 与 utils/encryption.js请求侧 Cookie 注入与收集packages/bruno-electron/src/ipc/network/Jar 核心逻辑基于 tough-cookiepackages/bruno-requests/src/cookies/前端 Cookie 管理面板packages/bruno-app/src/components/Cookies/端到端行为测试tests/cookies/贡献指南contributing.md中文文档docs/readme/readme_cn.mdBruno 把登录一次长期复用做成了默认行为你要做的只是看懂它、用起来。如果 Cookie 持久化中遇到本文没覆盖的场景或想给多环境会话管理提需求去仓库提一个 Issue 参与讨论吧。【免费下载链接】brunoOpensource IDE For Exploring and Testing APIs (lightweight alternative to Postman/Insomnia)项目地址: https://gitcode.com/GitHub_Trending/br/bruno创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考