meta { name: Login type: http seq: 7 } post { url: http://localhost:8000/api/users/login body: json auth: none } headers { X-XSRF-TOKEN: Accept: application/json } body:json { { "email": "{{email}}", "password": "{{password}}" } } vars:pre-request { email: test@test.com password: test } assert { res.status: eq 200 res.body.message: eq ok } settings { encodeUrl: true timeout: 0 } docs { Permet de se connecter Le header X-XSRF-TOKEN est obligatoire. Pour le récupérer: - Lancer la requête get CSR - Prendre la valeur XSRF-TOKEN du Set-Cookie des Header - Mettre la valeur dans le script extractCSRF.js - Copier la valeur de retour }