操作指南 · 开发者

如何在 Chrome 里不退出登录就切换测试账号

AuthRoam4 分钟阅读

简短回答

每个测试账号登录一次,在 DevTools 里捕获它发送的令牌,存成命名环境——admin、member、trial。之后切换注入哪个账号的令牌,代替一遍遍退出再登录。令牌过期时仍需重新捕获;一切留在本地。

  1. 1

    用第一个测试账号登录,在 DevTools 里打开 AuthRoam 面板。

  2. 2

    捕获应用发送的凭证,以账号命名存成环境(admin、member、trial)。

  3. 3

    其余每个账号各登录一次,用同样方式保存。

  4. 4

    切换活动环境即可改变请求携带哪个账号的令牌——不用退出登录。

  5. 5

    某个令牌的过期标记亮起时,把那个账号登录一次并重新捕获。

  6. 6

    在设置里让注入始终仅限你授权的测试域名。

测试基于角色的功能,意味着用两三个不同的用户检查同一个界面:管理员看得到那个按钮吗?普通成员会看到升级推销吗?试用账号会撞上付费墙吗?通常的代价是每查一次就退出、登录一轮——或者桌面上摊满无痕窗口和备用 Chrome 配置文件。如果你的应用用令牌做认证,有条更干净的路:把每个账号的凭证存起来,切换请求携带哪一个。

常规变通办法为什么难受

无痕窗口和独立浏览器配置文件确实能隔离会话,但每一个都是自成一体的冷启动世界——你要重新输入凭证、丢掉标签页,而且照样没法原地切换身份。至于把令牌粘到草稿文件里手动换,staging 的管理员令牌就是这么流落到不该去的地方的。

每个账号的令牌只存一次

用第一个账号登录,在该标签页上打开 AuthRoam 的 DevTools 面板。它从真实请求里捕获应用实际发送的凭证——bearer 令牌、cookie 或 JWT。以账号命名存成环境:adminmembertrial。环境不过是一份有名字的已存凭证;没有谁规定它必须是 dev、staging 或 prod。用下一个账号登录、捕获、保存,如此往复——每个账号一次,而不是每次检查一次。

原地切换身份

现在选定活动环境,匹配的请求就携带那个账号的令牌——API 先看到 member,再看到 admin,一次退出登录都没有。切换按标签页生效,并且仅限你授权过的域名,测试凭证绝不会捎带着去你没列出的主机。

诚实的边界

这套办法工作在令牌层:它适用于身份寄托在 AuthRoam 能捕获并注入的凭证里的应用,以及你自己拥有的测试账号。你也没有从此告别登录——每个账号都要登录一次来铸出令牌,令牌过期后再登录一次。消失的是这中间的反复折腾。过期是看得见的,而不是突然袭击:每个已存令牌都带着状态标记,「即将过期」警告提前多久触发也由你调。

Chrome 里的 AuthRoam 设置:本地验证的许可激活、语言选择和「即将过期」警告阈值
设置:调整「即将过期」警告阈值、选择语言、激活许可——本地验证,永不联网。

哪些免费,哪些属于 Pro

免费版可以捕获并解码令牌,持有一个环境并手动注入——足够用单个账号试跑这套工作流。把几个账号并排存着意味着多个环境,而无限环境(外加自动注入规则和令牌历史)属于 Pro。Extensionsly 账户仅用于付款和复制签名许可证,AuthRoam 会在本地验签。

凭证留在你的机器上

已存令牌只存在于本地扩展存储里——没有同步服务器、没有分析统计、零遥测。对一个握着你测试账号钥匙的工具来说,这是最要紧的品质。

切换测试账号,不丢当前会话

每个账号的令牌只存一次,身份原地切换——过期标记、本地存储、零遥测。

了解 AuthRoam →