Ako testovať API rozhranie pre obsahové systémy

Príklad

Obsahový systém nemusí slúžiť iba na ručné publikovanie článkov cez administráciu. Často má aj API rozhranie, cez ktoré si iné systémy čítajú články, stránky, kategórie, tagy, obrázky, kurzy alebo používateľský progres.

Predstavme si CMS, kde redaktor vytvorí článok. Webová stránka si ho následne načíta cez API. Mobilná aplikácia cez rovnaké API zobrazí nadpis, perex, obrázok, autora, dátum publikovania a kategóriu.

Tester v takomto prípade netestuje iba to, či sa článok zobrazí v administrácii. Musí overiť aj to, či API vracia správne dáta, v správnom formáte, so správnymi právami a iba vtedy, keď má byť obsah dostupný.

Ako otestovať API rozhranie pre obsahové systémy

1. Dostupnosť a základná odpoveď API

  • Over, že endpoint pre zoznam článkov vracia očakávaný stavový kód.
  • Skontroluj, či API odpovedá vo formáte JSON alebo XML podľa špecifikácie.
  • Otestuj odpoveď pri prázdnom obsahu.
  • Over, či API nevracia interné technické chyby používateľovi.
  • Skontroluj, či je odpoveď stabilná aj pri opakovanom volaní.

2. Správnosť dát

  • Porovnaj údaje z API s tým, čo je uložené v administrácii CMS.
  • Over nadpis, perex, telo článku, autora, dátum, kategóriu, tagy a obrázky.
  • Skontroluj, či sa nezobrazujú drafty alebo nepublikovaný obsah.
  • Over, či sa plánovaný článok zobrazí až po čase publikovania.
  • Skontroluj, či sa po úprave článku zmeny prejavia aj v API.

3. Filtrovanie, stránkovanie a triedenie

  • Otestuj stránkovanie pri malom aj veľkom počte článkov.
  • Over parametre ako page, limit, category, tag, author, language.
  • Skontroluj triedenie podľa dátumu, názvu alebo popularity.
  • Otestuj kombináciu viacerých filtrov naraz.
  • Over správanie pri neexistujúcej kategórii alebo neplatnom parametri.

4. Práva a bezpečnosť

  • Over, že verejné API nevracia interné polia, napríklad poznámky redaktora.
  • Skontroluj, či sú chránené endpointy dostupné iba s platným tokenom.
  • Otestuj volanie bez tokenu, s neplatným tokenom a s expirovaným tokenom.
  • Over rozdiel medzi stavmi 401 Unauthorized a 403 Forbidden.
  • Skontroluj, či bežný používateľ nevidí platený alebo interný obsah.

5. Chybové stavy

  • Otestuj neexistujúce ID článku.
  • Over neplatný formát parametrov.
  • Skontroluj odpoveď pri zmazanom, archivovanom alebo presunutom obsahu.
  • Otestuj výpadok závislej služby, napríklad úložiska obrázkov.
  • Over, či chybové správy pomáhajú, ale neprezrádzajú citlivé technické detaily.

6. Výkon a stabilita

  • Skontroluj odozvu API pri veľkom množstve obsahu.
  • Otestuj limity počtu záznamov v jednej odpovedi.
  • Over správanie pri opakovaných volaniach.
  • Skontroluj, či API používa cache správne a nevracia zastarané dáta.
  • Otestuj rate limiting, ak je súčasťou riešenia.

7. Viacjazyčnosť a fallback

  • Over, že API vracia správnu jazykovú verziu obsahu.
  • Skontroluj správanie pri chýbajúcom preklade.
  • Otestuj fallback jazyk.
  • Over formát dátumov, diakritiku a špeciálne znaky.
  • Skontroluj, či sa jazykové verzie medzi sebou nemiešajú.

API pri obsahových systémoch je most medzi administráciou, webom, mobilnou aplikáciou a externými službami. Ak vracia nesprávne, neúplné alebo neautorizované dáta, chyba sa nemusí prejaviť hneď v CMS, ale až tam, kde sa obsah používa.

Preto nestačí pozrieť sa na článok v administrácii. Tester musí overiť aj to, čo systém posiela von.

Pridajte Komentár

Vaša e-mailová adresa nebude zverejnená. Vyžadované polia sú označené *

Návrat hore