使用postman作接口測試(三)

三,接口用例的設計前端

我的感受用例的設計纔是重要的哈,網上查了一些資料總結了一下數據庫

 

一、業務流程測試後端

  經過性驗證:安全

  1, 按照接口文檔上的參數,正常傳參,是否能夠返回正確的結果測試

  2, 是否知足前提條件,好比,登陸,權限加密

  異常驗證:spa

  1,參數缺失驗證,好比,必填的參數部分缺失;所有缺失設計

  2,參數格式錯誤驗證,好比,int類型的參數,傳入字符串類型;指定參數,傳入非指定的參數;int類型的範圍是1-3,輸入 -5,1,30等接口

  3,參數已經存在,好比,新增一個數據庫已經存在的用戶(不能增長成功)文檔

  安全性驗證:

  1,繞過驗證:前端修改,後端不做安全性驗證,好比,提交商品價格爲負數

  2,繞過身份受權:不對操做者身份進行校驗,好比,普通用戶不能夠操做只有管理員才操做的功能

  3,參數是否加密:登錄的接口,用戶名和密碼是否是加密

  4,密碼安全規則:密碼的複雜程度校驗

相關文章
相關標籤/搜索