[Postman] Environment 변수로 JWT 토큰 저장

이지연·2026년 1월 26일

개요

로그인 API 호출 후 응답 토큰을 Environment 변수에 저장해서 이후 요청에서 {{user_token}}으로 재사용하는 실전 설정법이다.
컨트롤러에서 ResponseEntity.ok(token)으로 문자열 직접 반환하므로 Postman에서 쉽게 추출 가능하다.

실제 워크플로우 (b2_board 기준):

1. POST /author/login → 200 "eyJhbGciOiJIUzUxMiJ9..."
2. Tests 탭 → user_token 변수 저장  
3. GET /author/list → Authorization: Bearer {{user_token}} 자동 적용

1. 일반 사용자용

로그인 API Tests 탭:

var data = pm.response.text()
pm.environment.set("user_token", data)

사용:

Authorization: Bearer {{user_token}}

2. Admin 사용자용

Admin 로그인 API Tests 탭:

var data = pm.response.text()
pm.environment.set("admin_token", data)

사용:

Authorization: Bearer {{admin_token}}

3. 환경별 토큰 관리 (실전)

board-user Environment:
- user_token: 일반 사용자 토큰
- base_url: http://localhost:8080

board-admin Environment:
- admin_token: 관리자 토큰  
- base_url: http://localhost:8080

보호 API 테스트:

# 일반 사용자 (403 예상)
GET {{base_url}}/author/list
Authorization: Bearer {{user_token}}

# 관리자 (200 성공)
GET {{base_url}}/author/list  
Authorization: Bearer {{admin_token}}

결과: 사용자별/권한별 Environment 전환으로 모든 인증 시나리오 테스트 가능.

profile
Eazy하게

0개의 댓글