로그인 API 호출 후 응답 토큰을 Environment 변수에 저장해서 이후 요청에서 {{user_token}}으로 재사용하는 실전 설정법이다.
컨트롤러에서 ResponseEntity.ok(token)으로 문자열 직접 반환하므로 Postman에서 쉽게 추출 가능하다.
실제 워크플로우 (b2_board 기준):
1. POST /author/login → 200 "eyJhbGciOiJIUzUxMiJ9..."
2. Tests 탭 → user_token 변수 저장
3. GET /author/list → Authorization: Bearer {{user_token}} 자동 적용
로그인 API Tests 탭:
var data = pm.response.text()
pm.environment.set("user_token", data)

사용:
Authorization: Bearer {{user_token}}

Admin 로그인 API Tests 탭:
var data = pm.response.text()
pm.environment.set("admin_token", data)
사용:
Authorization: Bearer {{admin_token}}
board-user Environment:
- user_token: 일반 사용자 토큰
- base_url: http://localhost:8080
board-admin Environment:
- admin_token: 관리자 토큰
- base_url: http://localhost:8080
보호 API 테스트:
# 일반 사용자 (403 예상)
GET {{base_url}}/author/list
Authorization: Bearer {{user_token}}
# 관리자 (200 성공)
GET {{base_url}}/author/list
Authorization: Bearer {{admin_token}}
결과: 사용자별/권한별 Environment 전환으로 모든 인증 시나리오 테스트 가능.