Cấu hình Postman / Insomnia dùng proxy tĩnh và verify exit IP

Khi gọi API đối tác Việt Nam từ Postman hoặc Insomnia, IP laptop (đặc biệt khi công tác nước ngoài) có thể bị firewall chặn hoặc nhận response locale khác. Gắn proxy tĩnh dân cư Việt Nam vào Settings giúp mọi request trong collection đi ra cùng exit IP — tiện whitelist và reproduce bug. Bài này hướng dẫn cấu hình từng tool, verify IP, rồi vài tip collection / environment.

Khi nào cần proxy tĩnh trong Postman / Insomnia?

  • Đối tác chỉ mở IP đã khai báo.
  • API trả giá / nội dung theo geo.
  • Bạn cần cùng IP giữa bước lấy token và bước gọi nghiệp vụ.
  • Chia sẻ collection cho đội: mọi người trỏ cùng một proxy staging (credential qua env, không commit).

IP xoay phù hợp khi thử nhiều vùng. Với tích hợp cố định, IP không đổi dễ vận hành hơn.

Thông số đã xác nhận

Proxy tĩnh dân cư Việt Nam: 1.000đ/ngày hoặc 30.000đ/30 ngày; Viettel / VNPT / FPT; HTTP hoặc SOCKS5; mạng dân cư thật, IP sạch. Chi tiết và bảng giá: xem bảng giá. Checker: check-proxy.

Verify trước khi mở Postman

bash
curl -x "http://USER:PASS@HOST:PORT" --max-time 25 https://api.ipify.org echo

Khớp IP panel rồi mới cấu hình tool.

Postman — Settings → Proxy

  1. Mở Settings (gear) → tab Proxy.
  2. Tắt “Use system proxy” nếu bạn muốn Postman dùng cấu hình riêng (tránh lẫn VPN OS).
  3. Bật Proxy configurations for this client (hoặc tương đương trên bản bạn đang dùng).
  4. Điền:
    • Proxy Type: HTTP hoặc SOCKS5 (theo panel)
    • Proxy Server: HOST
    • Port: PORT
    • Authenticate: bật → Username / Password từ panel
  5. Save. Không commit screenshot chứa mật khẩu vào Confluence công khai.

Request kiểm tra exit IP

Tạo request GET https://api.ipify.org (hoặc https://httpbin.org/ip):

  • Gửi request → body phải đúng EXPECTED_EXIT_IP.
  • Thêm vào folder “_smoke” chạy trước mọi folder nghiệp vụ.

Environment variables (gợi ý)

Biến Ví dụ Ghi chú
proxy_host từ panel không share public
expected_exit_ip x.x.x.x assert thủ công
base_url https://api.partner.vn

Postman không luôn đọc proxy_host từ env cho Settings Proxy (proxy thường là global app). Dùng env chủ yếu cho URL API và ghi chú IP kỳ vọng trong description collection.

Pre-request / Test script (tùy chọn)

javascript
// Tests tab — cảnh báo nếu body không chứa IP kỳ vọng (khi gọi ipify) const expected = pm.environment.get("expected_exit_ip"); if (expected && !pm.response.text().includes(expected)) { console.warn("Exit IP có thể lệch panel:", pm.response.text()); }

Insomnia — System / Application proxy

  1. Preferences (Ctrl/Cmd + ,) → tab General hoặc Proxy (tùy bản).
  2. Chọn chế độ proxy: không dùng system proxy nếu muốn cấu hình riêng.
  3. HTTP Proxy: http://USER:PASS@HOST:PORT
    hoặc điền host/port + auth fields nếu UI tách riêng.
  4. SOCKS5: điền theo panel nếu bạn chọn protocol đó.
  5. Tạo request GET https://api.ipify.org → Send → kiểm tra body.

Insomnia hỗ trợ environment / base environment tương tự: lưu expected_exit_ip để đối chiếu thủ công.

Collection thực tế — thứ tự gọi

  1. Smoke IP → ipify / checker.
  2. Auth → lấy token (qua cùng proxy).
  3. Business → các endpoint cần whitelist.
  4. Nếu smoke fail: dừng — đừng gọi business (tránh lock tài khoản / spam 403).

HTTP vs SOCKS5 trong tool GUI

  • Nhiều team chọn HTTP proxy vì Postman/Insomnia cấu hình đơn giản và đủ cho HTTPS qua CONNECT.
  • SOCKS5 hữu ích khi tool/app yêu cầu; xác nhận panel đang mở protocol nào trên cùng IP.
  • Không bật đồng thời system VPN + proxy app nếu không chủ đích — dễ double-proxy hoặc leak.

Lỗi thường gặp

  • Vẫn ra IP local: đang bật system proxy khác; hoặc request dùng “No proxy” / bypass list.
  • 407: sai user/pass; hoặc ký tự đặc biệt trong pass cần URL-encode nếu dán dạng URL.
  • Timeout: tăng request timeout trong Settings; residential có thể chậm lần đầu.
  • SSL error: hiếm với HTTP CONNECT; nếu dùng MITM corporate proxy khác, tắt tạm khi test ProxyViet.
  • Collection chạy CI (Newman / insomnia-cli): cấu hình proxy qua flag CLI / env (HTTP_PROXY, HTTPS_PROXY) và verify ipify trong pipeline.

Newman (CLI) gợi ý nhanh

bash
export HTTP_PROXY="http://USER:PASS@HOST:PORT" export HTTPS_PROXY="$HTTP_PROXY" newman run collection.json -e env.json --timeout-request 30000

Gợi ý vận hành

  • Một proxy tĩnh cho một môi trường (staging-vn).
  • Ghi IP + ngày hết hạn vào description collection (không ghi password).
  • Đổi mật khẩu panel → cập nhật Postman/Insomnia trên mọi máy trong đội.
  • Verify nhanh trên trình duyệt: check-proxy.

Postman / Insomnia + proxy tĩnh dân cư VN giúp gọi API đối tác trong nước ổn định, dễ whitelist và dễ reproduce — đặc biệt khi laptop đội ngũ không luôn mang IP Việt Nam.