Tengo una API REST en la que el servidor asigna un token único cada vez que un usuario inicia sesión. Es un hash que contiene números, letras y uno o dos caracteres especiales. Quiero comprobar la entropía de estos tokens. Si fueran ids de sesión, podría haber utilizado el analizador de id de sesión de webscarab. Pero como la respuesta api está en json, no puedo usar webscarab.
¿Hay algún método para verificar la entropía del parámetro? Puedo recopilar todos esos valores (100 o 1000) en un archivo, pero lo que me falta es un método para el análisis de entropía. ¿Tiene soapui tal funcionalidad? ¿Hay algún método seguro para hacer esto?