1.如何做接口测试
①获取接口规范。
②设计接口测试功能用例(主要从用户角度出发看接口能否实现业务需求,用例设计就是黑盒用例那一套)。
③各种入参验证(正常情况,异常情况包括输入参数个数不对,类型不对,可选/必选,还有考虑参数有互斥或关联的情况)。
④接口返回值各种验证(符合接口文档需求)
⑤了解接口实现逻辑,实现逻辑覆盖(语句/条件/分支/判定/…)
⑥接口能并发执行吗、安全吗,性能满足要求吗?
⑦采用工具或者自写代码来验证。
⑧发现问题跟功能测试一样,该报bug报bug,该跟踪状态的跟踪状态。
2.怎么设计接口测试用例
通常,设计接口测试用例需要考虑以下几个方面:
①是否满足前提条件
有些接口需要满足前提,才可成功获取数据。常见的,需要登录Token
逆向用例:针对是否满足前置条件(假设为n个条件),设计0~n条用例
②是否携带默认值参数
正向用例:带默认值的参数都不填写、不传参,必填参数都填写正确且存在的“常规”值,其他不填写,设计1条用例
③业务规则、功能需求
这里根据时间情况,结合接口参数说明,可能需要设计N条正向用例和逆向用例
④参数是否必填
逆向用例:针对每个必填参数,都设计1条参数值为空的逆向用例
⑤参数之间是否存在关联
有些参数彼此之间存在相互制约的关系
⑥参数数据类型限制
逆向用例:针对每个参数都设计1条参数值类型不符的逆向用例
⑦参数数据类型自身的数据范围值限制
正向用例:针对所有参数,设计1条每个参数的参数值在数据范围内为最大值的正向用例
3.做接口测试,测什么?
可用性测试
根据约定的协议、方法、格式内容,传输数据到接口经处理后返回期望的结果:
- 接口功能是否正确实现;
- 返回值测试 - 返回值除了内容要正确,类型也要正确,保证调用方能够正确地解析;
- 参数值边界值、等价类测试;
错误和异常处理测试
- 输入异常值(空值、特殊字符、超过约定长度等),接口能正确处理,且按预期响应;
- 输入错误的参数,接口能正确处理,并按预期响应;
- 多输入、少输入参数,接口能正确处理,且按预期响应;
- 错误传输数据格式(如json格式写成form格式)测试;
安全性测试,主要指传输数据的安全性:
- 敏感数据(如密码、秘钥)等是否加密传输;
- 返回数据是否含有敏感数据,如用户密码、完整的用户银行账号信息等;
- 接口是否对传入的数据做安全校验,如身份ID加token类似校验;
- 接口是否防止恶意请求(如大量伪造请求接口致使服务器崩溃);
性能测试,如接口的响应时间、并发处理能力、压测处理情况:
- 并发请求相同的接口(特别为POST请求),接口的处理情况(如插入了相同的记录导致数据出错,引发系统故障);
- 接口响应时长在用户可忍受的范围内;
- 对于请求量大的接口做压测,确定最大的瓶颈点是否满足当前业务需要;
4.没有接口文档,如何做接口测试?
用抓包工具把接口抓取处理,然后针对性进行测试;接口中字段信息不清楚的,找时间集中寻求开发解答。(常用抓包工具Fiddler、Charles等)
5.做接口测试的过程中,发现过那些BUG?
- 常规错误,接口没实现,没按约定返回结果,边界值处理出错等。
- 输入异常值(空值、特殊字符、超过约定长度等),接口抛错,没做封装处理;
- 输入错误的参数、多输入、少输入参数,接口可能出现的错误;
- 安全性问题,如明文传输、返回结果含有敏感信息,没对用户身份信息做校验,没做恶意请求拦截等;
- 性能问题,如接口并发插入多条相同操作,响应时间过长,接口压测出现瓶颈等;
6.当一个接口出现异常的时候,你是如何分析异常的?
- 先抓包,用fiddler(charles)工具抓包,或者浏览器上F12调试工具;APP上的话,那就用Fiddler做代理,通过手机设置代理去看请求和返回报文;
- 查看后端日志,如Linux系统通过xhell连上服务器,查看接口日志,查看是否有报错信息(命令:tail -f 日志文件);
7.如何分析一个BUG是前端还是后端的?
- 平常提bug的时候,前端开发和后端开发总是扯皮,不承认是对方的bug。
- 这种情况很容易判断,先抓包看请求报文,对着接口文档,看请求报文有没问题,有问题就是前端发的数据不对;
- 请求报文没问题,那就看返回报文,返回的数据不对,那就是后端开发的问题咯。
参考文章:http://www.51ste.com/share/det-843-2.html