Chuyển đến nội dung
Tất cả bài viết
Blog & hướng dẫn/Hướng dẫn sử dụng
Hướng dẫn sử dụng

Cấu hình Proxy cho Postman và kiểm thử API

Hướng dẫn dùng system proxy hoặc custom proxy trong Postman, kiểm tra IP, xác thực, chứng chỉ, biến môi trường và bảo vệ thông tin đăng nhập.

Cấu hình Proxy cho Postman và kiểm thử API
NỘI DUNG BÀI VIẾTHướng dẫn chi tiết từ ProxySmart

Cấu hình Proxy cho Postman và kiểm thử API hữu ích khi bạn cần xác minh API từ một tuyến mạng cụ thể, tái hiện lỗi vùng hoặc kiểm tra hạ tầng của chính mình. Chỉ gửi yêu cầu tới API bạn sở hữu hoặc được phép kiểm thử.

Mục lục

  1. System proxy và custom proxy
  2. Chuẩn bị xác thực
  3. Cấu hình và giới hạn phạm vi
  4. Kiểm tra IP và TLS
  5. Tách môi trường và bí mật
  6. Chẩn đoán lỗi
  7. Ghi lại ca kiểm thử

System proxy và custom proxy

System proxy dùng cấu hình của hệ điều hành; custom proxy cho phép Postman dùng máy chủ riêng. Chọn một cách rõ ràng để tránh lưu lượng đi qua hai lớp hoặc bỏ qua Proxy ngoài dự kiến.

Ghi lại host, port, giao thức và phạm vi host áp dụng trước khi thay đổi.

Chuẩn bị xác thực

Nếu Proxy dùng username/password, lưu trong biến môi trường cục bộ hoặc trình quản lý bí mật, không ghi trực tiếp vào collection chia sẻ. Với whitelist IP, xác nhận IP nguồn của máy chạy Postman đã được cấp quyền.

Lỗi 407 có thể được xử lý theo hướng dẫn Proxy Authentication Required.

Cấu hình và giới hạn phạm vi

  1. Mở Settings và phần Proxy.
  2. Chọn dùng system proxy hoặc custom proxy.
  3. Nhập host, port và xác thực nếu cần.
  4. Giới hạn host áp dụng nếu công cụ hỗ trợ.
  5. Lưu và khởi động lại yêu cầu kiểm thử.

Kiểm tra IP và TLS

Gửi request tới endpoint kiểm tra IP do bạn tin cậy để xác nhận IP thoát. Sau đó gọi API HTTPS và kiểm tra chứng chỉ bình thường. Không tắt SSL certificate verification như giải pháp lâu dài.

Trong doanh nghiệp có TLS inspection hợp pháp, cài CA nội bộ được quản trị cung cấp thay vì bỏ qua xác minh.

Tách môi trường và bí mật

  • Dùng environment riêng cho local, staging và production.
  • Không đồng bộ password Proxy lên workspace công khai.
  • Che biến bí mật khỏi log và ảnh chụp màn hình.
  • Không xuất file environment chứa thông tin thật.
  • Xoay bí mật khi nghi ngờ bị lộ.

Chẩn đoán lỗi

  • Timeout: kiểm tra host, port, firewall và DNS.
  • 407: kiểm tra xác thực hoặc whitelist.
  • TLS error: kiểm tra CA, thời gian máy và đường truyền.
  • IP không đổi: rà lại system/custom proxy và host bypass.
  • API trả 429: giảm tần suất, tôn trọng Retry-After; không đổi IP để né quota.

Ghi lại ca kiểm thử

Mỗi kết quả nên ghi môi trường, IP thoát, thời gian, endpoint, mã trạng thái và request ID; không ghi token hoặc mật khẩu. Điều này giúp phân biệt lỗi API, Proxy và dữ liệu kiểm thử.

Câu hỏi thường gặp

Postman có dùng Proxy hệ thống không?

Có thể, tùy cài đặt. Hãy kiểm tra rõ system proxy và custom proxy để tránh định tuyến ngoài ý muốn.

Có nên tắt SSL verification?

Không nên. Hãy sửa chuỗi chứng chỉ hoặc cài CA tin cậy theo chính sách tổ chức.

Làm sao biết request đã qua Proxy?

Kiểm tra IP thoát, log của endpoint do bạn kiểm soát và request ID tương ứng.

Kết luận

Dùng một cơ chế Proxy rõ ràng, bảo vệ bí mật trong environment, xác minh IP và TLS, đồng thời ghi lại request ID để chẩn đoán. Không dùng Proxy để vượt quota hoặc truy cập API trái phép.

Bạn cần cấu hình Proxy phù hợp? Hãy xem các gói tại ProxySmart hoặc liên hệ hỗ trợ để được tư vấn theo vị trí IP, giao thức, băng thông và số phiên đồng thời. Chỉ sử dụng proxy cho mục đích hợp pháp, trên hệ thống bạn sở hữu hoặc được phép kiểm thử, đồng thời tuân thủ điều khoản của dịch vụ đích.