三,接口用例的設計前端
我的感受用例的設計纔是重要的哈,網上查了一些資料總結了一下數據庫
一、業務流程測試後端
經過性驗證:安全
1, 按照接口文檔上的參數,正常傳參,是否能夠返回正確的結果測試
2, 是否知足前提條件,好比,登陸,權限加密
異常驗證:spa
1,參數缺失驗證,好比,必填的參數部分缺失;所有缺失設計
2,參數格式錯誤驗證,好比,int類型的參數,傳入字符串類型;指定參數,傳入非指定的參數;int類型的範圍是1-3,輸入 -5,1,30等接口
3,參數已經存在,好比,新增一個數據庫已經存在的用戶(不能增長成功)文檔
安全性驗證:
1,繞過驗證:前端修改,後端不做安全性驗證,好比,提交商品價格爲負數
2,繞過身份受權:不對操做者身份進行校驗,好比,普通用戶不能夠操做只有管理員才操做的功能
3,參數是否加密:登錄的接口,用戶名和密碼是否是加密
4,密碼安全規則:密碼的複雜程度校驗