При тестировании веб-приложений QA-специалисту недостаточно проверять только то, что видит пользователь на экране. Значительная часть данных передается между клиентом и сервером через API, поэтому важно проверять, правильно ли формируются запросы и корректно ли сервер на них отвечает.
Для этого используются специальные инструменты, в частности Postman. Он позволяет создавать HTTP-запросы, отправлять их на сервер, просматривать ответы и проверять различные сценарии взаимодействия с API.
В статье разберем, что postman это что, для чего он нужен QA-специалисту, как пользоваться Postman, а также как выполнять базовое тестирование API с помощью Postman.
Что такое Postman и для чего он нужен
Postman — это инструмент для работы с API, позволяющий создавать и отправлять HTTP-запросы и анализировать ответы сервера. Его используют разработчики и специалисты QA для проверки работы API без необходимости взаимодействовать с приложением через графический интерфейс.
Проще говоря, Postman позволяет напрямую обратиться к серверу и проверить, что он делает в ответ на конкретный запрос. Например, можно запросить информацию о пользователе, создать новую запись или проверить, как система обрабатывает неправильные данные.
Для QA-специалиста Postman особенно полезен при проверке серверной части приложения. С его помощью можно:
- отправлять HTTP-запросы в API;
- проверять статус коды ответов;
- анализировать тело и заголовки ответа;
- проверять правильность передачи данных;
- тестировать положительные и отрицательные сценарии;
- проверять авторизацию и доступ к ресурсам.
К примеру, если пользователь регистрируется на сайте, браузер посылает на сервер соответствующий запрос. QA может повторить этот запрос в Postman и проверить, правильно ли сервер обрабатывает введенные данные.
Как пользоваться Postman: создание и отправка запроса
Для начала работы необходимо создать новый запрос и указать адрес API. В Postman для этого выбирают HTTP метод, вводят URL конечной точки и при необходимости добавляют параметры, заголовки или тело запроса.
Например, запрос может выглядеть так:
GET https://api.example.com/users
После нажатия Send Postman отправляет запрос на сервер и отображает полученный ответ. В ней можно увидеть статус-код, время выполнения, размер ответа, заголовки и данные, возвращенные сервером.
Перед отправкой запроса следует проверить его основные составляющие:
- метод – определяет, какую операцию нужно выполнить;
- URL – адрес конечной точки API;
- Params — параметры, передаваемые в запросе;
- Headers – дополнительные служебные данные запроса;
- Body — данные, отправленные серверу.
К примеру, при тестировании авторизации сервер может ожидать логин и пароль в теле POST-запроса. В Postman их можно передать через вкладку Body, выбрав нужный формат данных.
Для работы с API также часто требуется авторизация. Например, сервер может потребовать токен доступа в заголовке Authorization. Postman позволяет добавлять такие данные вручную или настраивать их по специальным параметрам авторизации.
При тестировании важно проверять не только успешные запросы. Специалист QA может преднамеренно передать неправильный параметр, пустое поле или недействительный токен и посмотреть, возвращает ли API ожидаемую ошибку.
GET, POST, PUT и DELETE: основные типы запросов в Postman
API использует различные HTTP-методы для выполнения операций с данными. Чаще всего во время тестирования встречаются GET, POST, PUT і DELETE.
| Метод | Для чего используется | Пример |
|---|---|---|
| GET | Получение данных | получить список пользователей |
| POST | Создание нового ресурса | создать пользователя |
| PUT | Обновление ресурса | изменить пользовательские данные |
| DELETE | Удаление ресурса | удалить пользователя |
GET используют, когда нужно получить информацию. Например, запрос GET /users/15 может возвращать пользовательские данные с идентификатором 15. Обычно такой запрос не изменяет данные на сервере.
POST предназначен для создания нового ресурса или передачи данных на сервер. Например, с помощью POST можно создать нового пользователя. В этом случае информацию о нем обычно передают в теле запроса.
PUT используются для обновления ресурса. QA может проверить, изменяются ли данные после отправки корректного запроса и что происходит, если передать неполный или неправильный набор значений.
DELETE предназначен для удаления ресурса. При тестировании важно проверить как успешное удаление, так и ситуацию, когда ресурс с указанным идентификатором не существует.
Таким образом, один API может иметь много конечных точек, а Postman позволяет отдельно проверить каждую операцию и разные варианты входных данных.
Как проверять ответы API в Postman
После отправки запроса QA-специалист анализирует ответ сервера. Она содержит несколько важных компонентов, которые помогают определить, правильно ли работает API.
Прежде всего следует обратить внимание на HTTP-статус. Например, код 200 обычно означает успешное выполнение запроса, 201 — успешное создание ресурса, а 404 свидетельствует, что запрашиваемый ресурс не найден. Коды 400 и 401 могут указывать соответственно на некорректный запрос или отсутствие надлежащей авторизации.
Самого статус-кода недостаточно. Следует также проверить тело ответа и убедиться, что сервер вернул правильные данные. Если API возвращает информацию о пользователе, QA проверяет наличие необходимых полей, их значения и формат.
Например, ответ может выглядеть так:
{ "id": 15, "name": "Anna", "status": "active" }
В этом случае можно проверить, есть ли id, name и status, имеют ли они правильный тип и соответствуют ли ожидаемым значениям.
Также важны заголовки ответа. Они могут содержать информацию о типе данных, кэшировании, авторизации и других параметрах взаимодействия между клиентом и сервером.
Во время базового тестирования API следует проверять:
- статус-код ответа;
- структуру и содержание тела ответа;
- заголовки HTTP-ответа;
- время выполнения запроса;
- сообщение об ошибках;
- поведение API с некорректными данными
Postman позволяет автоматизировать часть проверок с помощью тестов. Например, можно создать проверку, которая автоматически определяет, получен ли ожидаемый статус-код или содержит ответное поле.
Для QA это означает, что Postman можно использовать не только для однократного просмотра ответа, но и для систематического тестирования API с помощью Postman.
Рекомендуем курсы по теме
Вывод
Postman — удобный инструмент для проверки API, который помогает специалисту QA работать с запросами непосредственно на уровне клиент-серверного взаимодействия. Он позволяет отправлять различные HTTP-запросы, передавать параметры и данные, проверять авторизацию и анализировать ответы.
Чтобы начать пользоваться Postman, достаточно разобраться с основными элементами запроса: методом, URL, параметрами, заголовками и телом. Следующий шаг – научиться анализировать статус-коды и содержимое ответа, а затем проверять положительные и отрицательные сценарии.
Знание Postman является полезным навыком для QA-специалиста, особенно при работе с веб-приложениями и серверными API. Она помогает лучше понимать взаимодействие между частями системы и находить ошибки, которые не всегда можно увидеть через интерфейс сайта или приложения. Развивать эти навыки системно можно на тестировании API, где работа с запросами, ответами и разными сценариями взаимодействия с сервером является важной частью обучения.
Рекомендуем публикации по теме