API марафон: 7 днів під капотом
Інна Осінна
7 звичних дій — і щодня бачиш, що з ними робить backend.
API, JWT, 500, Swagger, Postman — слова на слуху, але заглянути під капот ще не доводилось. За 7 днів розбираємо 7 звичних дій (логін, відправка форми, купівля товару) і щодня бачимо, що з ними робить backend.
Програма 7 днів
- День 1Логін. Що всередині токена?JWT під капотом
- День 2Статус «200». А що в body?брехливі статус-коди
- День 3Форма відправлена. Що насправді прийняв backend?баги валідації
- День 4ID у URL. А якщо змінити цифру?баги авторизації (IDOR)
- День 5Покупка товару. А на межі — що?баги бізнес-логіки
- День 6Swagger обіцяв одне. Реальність — іншеконтрактні баги
- День 7Баг знайдений. Що далі?bug-report, за який хвалять
Бонус: Сценарії тестування refresh-токена.
Результат
Мінімум 10 знайдених багів і нові сценарії для тестування. Рівень вище більшості кандидатів на junior API QA.