Регламент автоматизации API: полное покрытие

API методы классифицируются на подтипы: статические, динамические, списки, создания, загрузки файлов, связи объектов, фильтрация и обновления. Для каждого подтипа определен свой набор проверок.
Регламент автоматизации API: полное покрытие
Изображение носит иллюстративный характер

Тест-кейсы делятся на типы, имеющие приоритет: дефолтные проверки, сравнение с эталоном, проверка прав доступа, создание и обновление объектов. При этом, существуют также проверки некорректных данных, окружений, параметров и элементов. Особое внимание уделяется граничным значениям, обязательным элементам, лимитам символов, типам данных и ошибкам 404.

Шаги тест-кейсов включают: проверку статус-кода, сравнение с swagger, валидацию схемы ответа, получение данных, а также эталонное и допустимое сравнение. Покрытие API методом считается полным при наличии всех тест-кейсов первого приоритета, либо хотя бы 4х (2 позитивных, 2 негативных) или при наличии всех тест-кейсов, связанных с бизнес-логикой.

Оценка покрытия API автотестами не должна быть исчерпывающей, но должна учитывать необходимые тесты для большей площади покрытия. Это означает, что для интенсивной разработки необходимо установить минимально необходимый объем и тип тестов, уделяя больше внимания приоритетным методам.


Новое на сайте

19989Шесть историй, которые умещаются на ладони 19986Как 30 000 аккаунтов Facebook оказались в руках вьетнамских хакеров? 19985LofyGang вернулась: как бразильские хакеры охотятся на геймеров через поддельные читы 19984Автономная проверка защиты: как не отстать от ИИ-атак 19983Взлом Trellix: хакеры добрались до исходного кода одной из ведущих компаний по... 19982Почему почти 3000 монет в норвежском поле перевернули представление о викингах? 19981Как поддельная CAPTCHA опустошает ваш счёт и крадёт криптовалюту? 19980Слежка за каждым шагом: как ИИ превращает государство в машину тотального контроля 19979Как хакеры грабят компании через звонок в «техподдержку» 19978Почему именно Нью-Йорк стал самым уязвимым городом восточного побережья перед... 19977Как одна команда git push открывала доступ к миллионам репозиториев 19976Зачем древние народы убивали ножами и мечами: оружие как основа власти 19975Как Python-бэкдор DEEPDOOR крадёт ваши облачные пароли незаметно? 19974Послание в бутылке: математика невозможного 19973Почему ИИ-инфраструктура стала новой целью хакеров быстрее, чем ждали все?
Ссылка