Postman для тестування API: що це та як ним користуватися

Postman для тестування API: що це та як ним користуватися

  • 17 серпня
  • читати 11 хв
Оксана Томашенко
Оксана Томашенко Content Manager у Hillel IT School

Під час тестування вебзастосунків QA-фахівцю недостатньо перевіряти лише те, що бачить користувач на екрані. Значна частина даних передається між клієнтом і сервером через API, тому важливо перевіряти, чи правильно формуються запити та чи коректно сервер на них відповідає.

Для цього використовують спеціальні інструменти, зокрема Postman. Він дає змогу створювати HTTP-запити, надсилати їх на сервер, переглядати відповіді й перевіряти різні сценарії взаємодії з API.

У статті розберемо, postman це що, для чого він потрібен QA-фахівцю, як користуватися Postman, а також як виконувати базове тестування API за допомогою Postman.

Що таке Postman і для чого він потрібен

Postman — це інструмент для роботи з API, який дає змогу створювати та надсилати HTTP-запити й аналізувати відповіді сервера. Його використовують розробники та QA-фахівці для перевірки роботи API без необхідності взаємодіяти із застосунком через графічний інтерфейс.

Простіше кажучи, Postman дозволяє безпосередньо звернутися до сервера й перевірити, що він робить у відповідь на конкретний запит. Наприклад, можна запросити інформацію про користувача, створити новий запис або перевірити, як система обробляє неправильні дані.

Для QA-фахівця Postman особливо корисний під час перевірки серверної частини застосунку. За його допомогою можна:

  • надсилати HTTP-запити до API;
  • перевіряти статус-коди відповідей;
  • аналізувати тіло й заголовки відповіді;
  • перевіряти правильність передавання даних;
  • тестувати позитивні й негативні сценарії;
  • перевіряти авторизацію та доступ до ресурсів.

Наприклад, якщо користувач реєструється на сайті, браузер надсилає на сервер відповідний запит. QA може повторити цей запит у Postman і перевірити, чи правильно сервер обробляє введені дані.

Як користуватися Postman: створення і надсилання запиту

Щоб почати роботу, потрібно створити новий запит і вказати адресу API. У Postman для цього обирають HTTP-метод, вводять URL кінцевої точки та за потреби додають параметри, заголовки або тіло запиту.

Наприклад, запит може мати такий вигляд:

GET https://api.example.com/users

Після натискання Send Postman надсилає запит на сервер і відображає отриману відповідь. У ній можна побачити статус-код, час виконання, розмір відповіді, заголовки й дані, які повернув сервер.

Перед надсиланням запиту варто перевірити його основні складові:

  • метод — визначає, яку операцію потрібно виконати;
  • URL — адреса кінцевої точки API;
  • Params — параметри, які передаються в запиті;
  • Headers — додаткові службові дані запиту;
  • Body — дані, які надсилаються серверу.

Наприклад, під час тестування авторизації сервер може очікувати логін і пароль у тілі POST-запиту. У Postman їх можна передати через вкладку Body, вибравши потрібний формат даних.

Для роботи з API також часто потрібна авторизація. Наприклад, сервер може вимагати токен доступу в заголовку Authorization. Postman дозволяє додавати такі дані вручну або налаштовувати їх через спеціальні параметри авторизації.

Під час тестування важливо перевіряти не лише успішні запити. QA-фахівець може навмисно передати неправильний параметр, порожнє поле або недійсний токен і подивитися, чи повертає API очікувану помилку.

GET, POST, PUT і DELETE: основні типи запитів у Postman

API використовує різні HTTP-методи для виконання операцій із даними. Найчастіше під час тестування зустрічаються GET, POST, PUT і DELETE.

МетодДля чого використовуєтьсяПриклад
GETОтримання данихотримати список користувачів
POSTСтворення нового ресурсустворити користувача
PUTОновлення ресурсузмінити дані користувача
DELETEВидалення ресурсувидалити користувача

GET використовують, коли потрібно отримати інформацію. Наприклад, запит GET /users/15 може повертати дані користувача з ідентифікатором 15. Зазвичай такий запит не змінює дані на сервері.

POST призначений для створення нового ресурсу або передавання даних на сервер. Наприклад, за допомогою POST можна створити нового користувача. У цьому випадку інформацію про нього зазвичай передають у тілі запиту.

PUT використовують для оновлення ресурсу. QA може перевірити, чи змінюються дані після надсилання коректного запиту та що відбувається, якщо передати неповний або неправильний набір значень.

DELETE призначений для видалення ресурсу. Під час тестування важливо перевірити як успішне видалення, так і ситуацію, коли ресурс із вказаним ідентифікатором не існує.

Таким чином, один API може мати багато кінцевих точок, а Postman дозволяє окремо перевірити кожну операцію та різні варіанти вхідних даних.

Як перевіряти відповіді API у Postman

Після надсилання запиту QA-фахівець аналізує відповідь сервера. Вона містить кілька важливих компонентів, які допомагають визначити, чи правильно працює API.

Насамперед варто звернути увагу на HTTP-статус. Наприклад, код 200 зазвичай означає успішне виконання запиту, 201 — успішне створення ресурсу, а 404 свідчить, що запитуваний ресурс не знайдено. Коди 400 і 401 можуть вказувати відповідно на некоректний запит або відсутність належної авторизації.

Самого статус-коду недостатньо. Потрібно також перевірити тіло відповіді та переконатися, що сервер повернув правильні дані. Якщо API має повертати інформацію про користувача, QA перевіряє наявність необхідних полів, їхні значення та формат.

Наприклад, відповідь може мати такий вигляд:

{ "id": 15, "name": "Anna", "status": "active" }

У цьому випадку можна перевірити, чи є id, name і status, чи мають вони правильний тип і чи відповідають очікуваним значенням.

Також важливі заголовки відповіді. Вони можуть містити інформацію про тип даних, кешування, авторизацію та інші параметри взаємодії між клієнтом і сервером.

Під час базового тестування API варто перевіряти:

  • статус-код відповіді;
  • структуру та вміст тіла відповіді;
  • заголовки HTTP-відповіді;
  • час виконання запиту;
  • повідомлення про помилки;
  • поведінку API з некоректними даними.

Postman також дозволяє автоматизувати частину перевірок за допомогою тестів. Наприклад, можна створити перевірку, яка автоматично визначатиме, чи отримано очікуваний статус-код або чи містить відповідь потрібне поле.

Для QA це означає, що Postman можна використовувати не лише для одноразового перегляду відповіді, а й для систематичного тестування API за допомогою Postman.

Рекомендуємо курси по темі

Висновок

Postman — зручний інструмент для перевірки API, який допомагає QA-фахівцю працювати із запитами безпосередньо на рівні клієнт-серверної взаємодії. Він дає змогу надсилати різні HTTP-запити, передавати параметри й дані, перевіряти авторизацію та аналізувати відповіді.

Щоб почати користуватися Postman, достатньо розібратися з основними елементами запиту: методом, URL, параметрами, заголовками та тілом. Наступний крок — навчитися аналізувати статус-коди та вміст відповіді, а потім перевіряти позитивні й негативні сценарії.

Знання Postman є корисною навичкою для QA-фахівця, особливо під час роботи з вебзастосунками й серверними API. Вона допомагає краще розуміти взаємодію між частинами системи та знаходити помилки, які не завжди можна побачити через інтерфейс сайту чи застосунку. Розвивати ці навички системно можна на тестуванні API, де робота із запитами, відповідями й різними сценаріями взаємодії з сервером є важливою частиною навчання.

Рекомендуємо публікації по темі