Postman 怎么把登录响应里的 Token 用到下一个请求
在 Postman 里串联登录接口和业务接口,关键不是手工复制 Token,而是把“登录响应字段 → 当前环境变量 → 下一请求 Authorization”连起来。登录请求收到 JSON 后,在 Scripts > Post-response 中读取 access_token,再用 pm.environment.set() 保存;后续请求的 Bearer Token 填写 {{access_token}} 即可复用。
- 登录请求负责解析响应并写入当前激活环境,变量名建议固定为
access_token。 - 业务请求只引用
{{access_token}},不要把真实 Token 粘贴进请求或文章。 - 单击 Send 时要先发登录请求;跑集合时则要把登录请求放在受保护请求之前。
第1步:准备环境变量和两个请求
先在 Postman 选择一个专用环境,例如“测试环境”,建立 api_base 和 access_token 两个变量。api_base 可以填测试服务地址,access_token 初始留空。这样切换本地、测试环境时只换环境,不改请求本身。
准备两个 HTTP 请求:Login 负责提交账号信息,Profile 代表需要登录态的后续接口。Login 的 URL 写成 {{api_base}}/auth/login,Profile 写成 {{api_base}}/me。示例字段名以常见响应为准,真正项目要按接口返回结构调整。
| 位置 | 填写内容 | 作用 |
|---|---|---|
| 环境 | access_token | 保存最近一次登录结果 |
| Login / Post-response | pm.environment.set() | 把响应字段写入环境 |
| Profile / Authorization | {{access_token}} | 生成 Bearer 鉴权头 |
第2步:在登录请求的 Post-response 脚本保存 Token
打开 Login 请求,依次点击 Scripts、Post-response。这里的脚本在收到响应后执行,适合做 JSON 解析、断言和变量写入。先判断 HTTP 状态,再判断字段是否存在,避免一次失败响应把空值写进环境。
// 解析登录响应,并把可用令牌保存到当前环境
const body = pm.response.json();
pm.test("登录接口返回成功", function () {
pm.response.to.have.status(200);
});
// 兼容常见的 data.token 与直接 token 两种响应外壳
const token = body.access_token || body.data?.access_token || body.data?.token;
pm.test("响应包含 access_token", function () {
pm.expect(token, "登录响应缺少 Token").to.be.a("string").and.not.empty;
});
if (typeof token === "string" && token.length > 0) {
// 只写入当前激活环境,不在脚本中打印真实令牌
pm.environment.set("access_token", token);
}
点击右下角 Save,再点击 Send。看到响应状态为 200,并且 Test Results 中两项测试通过后,打开环境变量面板,确认 access_token 已出现值。图中的令牌用星号遮挡,实际调试时也不要用 console.log(body) 把它打印到共享日志。

第3步:在后续请求的 Authorization 中引用变量
打开 Profile 请求,点击 Authorization,将 Auth Type 设为 Bearer Token,在 Token 输入框填写 {{access_token}},然后保存请求。不要把 Bearer 再手工写进 Token 框;Postman 会按 Bearer Token 类型生成 Authorization 请求头。
把鼠标移到变量引用上,确认它能解析出当前环境的本地值。请求头预览应类似 Authorization: Bearer ********。如果仍显示未解析的橙色变量提示,先检查右上角环境选择器,而不是马上修改脚本。

第4步:按顺序发送并确认鉴权成功
手动调试时先 Send Login,再 Send Profile。集合运行时,把 Login 放在 Profile 前面,并确保两个请求处在同一套环境上下文中。Profile 返回业务数据且状态为接口约定的成功码,说明变量已经跨请求生效;若直接返回 401,先看请求预览是否真的带了 Authorization。
如果需要动态控制集合中的下一个请求,可在 Post-response 使用 pm.execution.setNextRequest("Profile"),但它只对 Collection Runner、Postman CLI 或 Newman 等集合运行生效,单独点击 Send 不会替你自动发送 Profile。
第5步:处理字段路径、环境和权限问题
- Token 是 undefined:在响应正文中确认字段到底是
access_token、data.access_token还是别的名称,修改脚本中的取值路径。 - 变量没有值:确认环境已激活,且脚本使用的是
pm.environment.set,不是只在当前脚本里短暂存在的pm.variables.set。 - 脚本写入但团队成员看不到:环境变量的本地值与共享值有权限和同步区别;先确认自己拥有编辑权限,再决定是否共享,不要把真实 Token 提交到集合。
- 返回 403:Token 可能有效但权限不足,此时检查登录账号角色、接口所需 scope,以及 API 是否要求不同的自定义 Authorization 前缀。
常见问题
登录接口返回的是 cookie,还能照搬这个方法吗?
不能直接照搬。本文针对 JSON Token;如果接口使用会话 Cookie,应按接口的 Cookie 机制处理,不要把 Cookie 字符串误当成 Bearer Token。
为什么脚本里能读取 Token,下一请求却是空的?
优先检查是否选中了同一个环境,以及 Login 是否真的先执行并通过了保存逻辑。还要确认 Profile 的 Token 字段写的是 {{access_token}},而不是带空格或拼写差异的变量名。
能不能把 Token 放到全局变量?
可以,但登录态通常只服务于一组环境,使用环境变量更容易隔离本地、测试和生产值;除非确实需要跨环境共享,否则不建议扩大作用域。
完成后,重新登录一次、查看环境变量值,再从 Profile 的请求预览确认 Authorization。三处都一致,Token 串联就稳定了。
Go 怎么随机打乱切片并抽取不重复的元素
- 上一篇
- Go 怎么随机打乱切片并抽取不重复的元素
- 下一篇
- Go 追加日志时为什么原文件内容被清空
-
- 文章 · 软件教程 | 31分钟前 | 提交 · git · GitHub Desktop · GitHub Desktop 部分提交 选择代码行
- GitHub Desktop 怎么只提交文件中的部分修改
- 142浏览 收藏
-
- 文章 · 软件教程 | 4小时前 | datagrip · 数据库工具 · 数据导出 · INSERT语句 查询结果导出 DataGrip SQL Inserts
- DataGrip 怎么把查询结果导出成 INSERT 语句
- 106浏览 收藏
-
- 文章 · 软件教程 | 7小时前 |
- IntelliJ IDEA 怎么设置只在指定条件下触发的断点
- 201浏览 收藏
-
- 文章 · 软件教程 | 9小时前 |
- IntelliJ IDEA 怎么用 HTTP 文件调试接口和切换环境
- 115浏览 收藏
-
- 文章 · 软件教程 | 10小时前 | 前端 · go · vs code · profiles · 扩展配置 · Go项目 前端项目 VS Code Profiles VS Code扩展配置
- VS Code 怎么给前端和 Go 项目分别设置扩展配置
- 498浏览 收藏
-
- 文章 · 软件教程 | 21小时前 | vs code · 软件教程 · 工作区 · VS Code workspace 多根工作区 Add Folder to Workspace
- VS Code 怎么在一个窗口打开多个项目文件夹
- 493浏览 收藏
-
- 文章 · 软件教程 | 1天前 |
- Chrome DevTools Device Mode 如何复现移动端布局:选择视口并验证响应式断点
- 417浏览 收藏
-
- 前端进阶之JavaScript设计模式
- 设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
- 543次学习
-
- GO语言核心编程课程
- 本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
- 516次学习
-
- 简单聊聊mysql8与网络通信
- 如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
- 500次学习
-
- JavaScript正则表达式基础与实战
- 在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
- 487次学习
-
- 从零制作响应式网站—Grid布局
- 本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
- 485次学习
-
- SuperCLUE
- SuperCLUE是权威的中文大语言模型综合评测基准,涵盖语言理解、知识应用、AI Agent智能体及安全性等12项核心能力。通过多轮对话与客观测试,定期发布榜单与技术报告,为模型研发、优化及行业选型提供科学依据。
- 161次使用
-
- C-Eval
- 深入了解C-Eval中文评估套件,涵盖52个学科与4级难度。本文详解其功能特点、Zero-shot/Few-shot使用方法及代码示例,助您全面评测LLM中文理解与泛化能力。
- 88次使用
-
- ClickPrompt
- ClickPrompt是一款专为AI提示词编写者设计的开源在线工具,支持Stable Diffusion绘图、ChatGPT对话及GitHub Copilot代码辅助。提供Prompt自动生成、一键运行、社区分享及可视化优化功能,帮助用户高效获取精准AI输出。
- 47次使用
-
- PromptHero
- PromptHero是专业的AI提示词搜索引擎与优化平台,支持Stable Diffusion、Midjourney等主流模型。提供海量提示词库、分类搜索、在线课程及社区互动,助力用户高效生成高质量AI图像与文本。
- 30次使用
-
- Stable Diffusion Prompt Book
- 深入解析OpenArt推出的Stable Diffusion Prompt Book,这本免费的开源提示词指南涵盖从基础语法到高级技巧,提供风格化词库与参数建议,助您优化AI绘画生成效果。
- 33次使用
-
- golang中gin框架接入jwt使用token验证身份
- 2023-01-17 155浏览
-
- gogin+token(JWT)验证实现登陆验证
- 2023-01-01 296浏览
-
- golang jwt+token验证的实现
- 2023-02-21 188浏览
-
- 关于golang token的问题
- 2023-01-11 119浏览
-
- 后台接收不到axios发送的post数据
- 2023-01-27 435浏览

