К содержанию
Checkcraft
Практика в Checkcraft

Авторизация API через Bearer и Basic Auth

Токен есть, но запрос всё равно возвращает 401. Причина может быть в способе передачи, сроке действия или выборе стенда, а не в теле JSON.

Подготовлено командой Checkcraft · Обновлено

Что получится

В форме запроса можно выбрать способ авторизации и проверить фактический ответ сервера. Учебный токен на снимке не даёт доступа ни к какой системе.

Настоящая форма авторизации Checkcraft. Для снимка использовано явно учебное значение demo-token-not-a-secret.
Настоящая форма авторизации Checkcraft. Для снимка использовано явно учебное значение demo-token-not-a-secret. Полный размер ↗

Передать Bearer-токен

Откройте авторизацию HTTP-запроса, выберите Bearer и укажите сам токен. Если заголовок задаётся вручную, его значение должно начинаться с Bearer и пробела. Не задавайте одновременно конфликтующие варианты в форме и ручном заголовке.

Authorization: Bearer YOUR_TEST_TOKEN

Использовать Basic Auth

Для Basic задайте тестовые username и password в соответствующих полях формы. Basic не является шифрованием, поэтому для реального удалённого сервера нужен HTTPS. Не публикуйте значение Authorization и не переносите рабочие пароли в учебные файлы.

Разобраться с 401

Проверьте, что токен не истёк, выдан для нужного сервиса и окружения, имеет необходимые права и не содержит лишних кавычек или переноса строки. Убедитесь, что адрес не ведёт на другой стенд или неожиданный редирект. Ответ сервера и его документация важнее предположения, что любой токен должен работать.

Проверить отказ отдельно

Успешный запрос с действующим токеном и отказ без токена являются разными тестами. Для каждого задайте ожидаемый HTTP-код и тело ответа по контракту. Если по требованиям должен быть 403, не заменяйте его на 401 только потому, что так ответил текущий стенд. Локальный пример условий ниже показывает проверку тела ошибки, но не имитирует настоящую авторизацию.

Повторить на готовых данных

Здесь лежит учебный тест-кейс для Checkcraft, правильный JSON и вариант с намеренной ошибкой. Файлы доступны без регистрации. Это данные для упражнения, а не доступ к чужому API.

Если приложение уже открыто

Создайте коллекцию, конструктор проверки и тест-кейс через контекстное меню дерева. В редакторе нажмите «Импорт» и выберите файл тест-кейса. Откройте добавленный тест. Скопируйте содержимое правильного JSON и нажмите «Вставить данные для анализа». Затем «Запустить тест-кейс» и вкладку «Результат».

Повторите те же действия с испорченным JSON, сохранив правила. В первом запуске ожидается успешная проверка, во втором ошибка. Если результат отличается, сравните импортированный тест, источник данных и текст отчёта.

Сверить с полученными при подготовке страницы отчётами можно по файлам успешного прогона и прогона с ошибкой. Примеры проверены 14 сентября 2026 года на текущем исходном коде приложения.

От примера к своей проверке

Посмотреть, как это работает на ваших данных

Можно начать с учебного файла на этой странице, увидеть найденную ошибку и затем заменить данные своим обезличенным примером. Для Windows и Linux доступна Free (beta) без ограничения срока.

Получить Free (beta)Как получить и запустить приложение

Для получения сборки нужен аккаунт и подтверждение email. Состав бесплатной версии опубликован на странице тарифов.