Requêtes

Variables & secrets

Ordre de résolution, path params, variables runtime chaînées et secrets dans le keychain de l’OS.

# Ordre de résolution

Zapi remplace les {{var}} juste avant l’envoi, côté Rust. La priorité est volontairement simple, du plus fort au plus faible.

PrioritéSourceExemple
1 — Path paramsOnglet Params{{userId}} dans l’URL
2 — RuntimeScriptszapi.setVar("token", …)
3 — Environnementenvironments/*.env.ymlbaseUrl
4 — Collectioncollection.ymlteam
SpécialKeychain OS{{secret:API_PASSWORD}}

# Secrets

Secret dans un header
headers:
  - key: Authorization
    value: "Bearer {{secret:PROD_TOKEN}}"
    enabled: true

# Variables runtime

Propagation entre requêtes
zapi.setVar("tenant", res.json.tenant.id);
zapi.setVar("token", res.json.accessToken);
console.log("tenant actif:", zapi.getVar("tenant"));

Une variable posée par un script est disponible pour les requêtes suivantes du runner. C’est le mécanisme recommandé pour chaîner login → création → nettoyage.