Postman là một nền tảng API giúp người thử nghiệm và nhà phát triển tự động hóa quy trình làm việc của họ. Thông qua đó, bạn có thể thực hiện tự động kiểm tra, gửi và nhận yêu cầu, tham gia nhóm, v.v. Và để bảo vệ hoàn toàn dữ liệu sản xuất của bạn, chúng tôi khuyên bạn nên thiết lập proxy cho Postman. Hãy cùng bắt đầu các bước cài đặt trong hướng dẫn dưới đây của ZingProxy!
Proxy là một máy chủ trung gian nằm giữa ứng dụng khách (như Postman) và máy chủ đích mà máy khách đang liên lạc (như API). Máy chủ proxy hoạt động như một rào cản bảo mật, thay mặt bạn thực hiện các yêu cầu đối với các trang web và các tài nguyên internet khác, đồng thời ngăn người khác truy cập vào mạng nội bộ của bạn.
Theo mặc định, ứng dụng máy tính để bàn Postman sử dụng proxy được định cấu hình trong hệ thống của bạn để gửi yêu cầu API hoặc truy cập internet. Định cấu hình proxy tích hợp của Postman để nắm bắt các yêu cầu API. Nếu cần, bạn có thể nhập chi tiết xác thực cho proxy mặc định trong ứng dụng Postman dành cho máy tính để bàn. Bạn cũng có thể định cấu hình Postman để sử dụng proxy hệ thống hoặc proxy tùy chỉnh khi gửi yêu cầu. Nếu bạn chưa có, hãy tải xuống và cài đặt ứng dụng Postman trên máy tính để bàn để bắt đầu.
Các bước bên dưới sẽ cho thấy cách định cấu hình Postman để sử dụng máy chủ proxy khi gửi yêu cầu hoặc truy cập tài nguyên trực tuyến. Hãy cùng bắt đầu!
Cách thiết lập proxy Postman
Để thiết lập proxy cho Postman hãy trước tiên hãy mua proxy API để sẵn sàng cho quá trình cài đặt của mình, sau đó làm theo hướng dẫn từng bước của chúng tôi:
Mở chương trình và đăng nhập vào tài khoản Postman của bạn.
Nhấp vào tab “File” ở góc trên cùng bên trái và chọn “Settings“.
Bắt đầu với Settings trong mục File
Đi tới phần “Proxy“. Chọn hộp bên cạnh “Add a custom proxy configuration” hoặc chuyển nút gạt sang chế độ “On” bên cạnh “Global proxy configuration” (tùy thuộc vào phiên bản của chương trình).
Các bước thêm cấu hình proxy cho Postman
Chọn loại proxy của bạn trong “Proxy Type” và nhập địa chỉ IP và Cổng vào ô “Proxy Server“. Nếu bạn đang sử dụng proxy cá nhân, bên cạnh “Proxy Auth”, hãy chuyển nút gạt sang vị trí “ON”. Nhập tên người dùng và mật khẩu của proxy.
Nhập các thông tin thiết yếu của loại proxy bạn đã mua
Bạn có thể thêm liên kết đến các trang web mà máy chủ proxy không hoạt động trong phần “Proxy Bypass“.
Bấm vào dấu “thập “X” ở góc cửa sổ để lưu cài đặt và đóng cửa sổ.
Để tắt proxy trong Postman, hãy chọn hộp bên cạnh “Respect HTTP_PROXY, HTTPS_PROXY, and NO_PRPXY”. Nếu bạn có phiên bản khác của chương trình, hãy chuyển nút gạt sang vị trí “Off” bên cạnh “Global proxy configuration“. Sau đó, đóng cài đặt và máy chủ proxy sẽ không còn hoạt động trong Postman nữa.
Tắt proxy trong Postman
Có một câu hỏi sẽ được đặt ra rằng: loại giao thức proxy nào sẽ được sử dụng trong Postman? Postman hỗ trợ proxy HTTP và HTTPS. Loại proxy HTTPS được coi là an toàn hơn vì nó mã hóa lưu lượng và bảo vệ tất cả dữ liệu khi truyền. Ngoài ra, hãy chọn máy chủ proxy riêng chất lượng cao chỉ thuộc về bạn. Xét cho cùng, proxy miễn phí không đáng tin cậy và chỉ có thể dẫn đến rò rỉ thông tin của bạn.
Trên đây là các bước đơn giản để cài đặt máy chủ proxy trong Postman, điều này sẽ giúp bạn có tốc độ đáng kinh ngạc và đạt đươc độ bảo mật tối ưu nhất. Tham gia với cộng đồng người dùng của ZingProxy ngay hôm nay và chia sẻ những trải nghiệm cũng như những câu hỏi cần giải đáp trong phần bình luận của chúng tôi. Chúc các bạn thành công!
Bạn vừa deploy mã nguồn lên môi trường production, cẩn thận cấu hình chức năng gửi email chứa mã OTP hay hóa đơn điện tử cho khách hàng. Chạy test thử ở môi trường staging, mọi thứ diễn ra trơn tru. Nhưng khi hệ thống chính thức live, hàng loạt log trả về mã lỗi […]
Đã bao giờ bạn setup một kịch bản đẩy 10.000 concurrent users vào hệ thống, nhưng chỉ sau vài phút, dashboard giám sát báo lỗi đỏ rực với hàng loạt mã java.lang.OutOfMemoryError hay HTTP 429 Too Many Requests? Bạn hốt hoảng kiểm tra lại hạ tầng và nhận ra một sự thật cay đắng: server […]
Hệ thống cảnh báo CPU của một node VPS vọt lên 100%. Bạn SSH vội vào server và gõ dòng lệnh quen thuộc để tìm nguyên nhân: tail -f /var/log/auth.log Trống trơn. Kẻ tấn công đã kịp xóa sạch mọi dấu vết trước khi cắm một script đào coin ẩn sâu vào hệ thống. Trong […]
Hãy hình dung một kịch bản rất quen thuộc: Đội ngũ developer của bạn đang làm việc remote rải rác từ Bắc chí Nam. Developer A bất ngờ cần kéo một bản dump database 2GB từ server nội bộ về máy local để debug. Ngay lập tức, kết nối API của Developer B bị rate-limit, […]
Thử tưởng tượng kịch bản này: hệ thống giám sát báo động đỏ, một service Node.js trong cụm Swarm của bạn vừa dính lỗ hổng RCE (Remote Code Execution) từ một thư viện bên thứ ba (supply-chain attack). Bạn tự tin vì đã triển khai các giải pháp ngăn chặn DDoS và cấu hình WAF […]
Chuông điện thoại trực ban reo vang, hệ thống cảnh báo Zabbix đỏ rực. Toàn bộ Data Center (DC) chính của doanh nghiệp đã bị mã hóa bởi Ransomware. Với sự bình tĩnh của một người từng trải, bạn truy cập vào DR Site (Trung tâm dự phòng) để khôi phục dữ liệu. Nhưng ngay […]