Перейти к содержимому

Клієнт-серверна архітектура: що потрібно знати тестувальнику | HTTP, HTTPS, JWT, Cache, Cookies

All about QA

0:00 / 0:00

Клієнт-серверна архітектура: що потрібно знати тестувальнику | HTTP, HTTPS, JWT, Cache, Cookies

330 просмотров · 3 месяца назад
All about QA
11 тыс. подписчиков
330 просмотров · 3 месяца назад
У цьому відео розбираємо клієнт-серверну архітектуру саме з точки зору QA Engineer. Таймкоди: 0:00 Вступ — навіщо QA знати архітектуру 0:47 Рівні архітектури — товстий і тонкий клієнт 1:44 HTTP — протокол, який тестувальнику треба знати 2:57 HTTPS — чому S має значення для тестування 4:12 Cache & Cookies — невидима частина тестування 5:48 Автентифікація, авторизація, ідентифікація 7:21 Практика — DevTools для QA 8:23 Типові баги і чеклист тестувальника 9:29 Висновок і що вивчати далі #qa #testing #manualqa #automationqa #apitesting #http #https #jwt #devtools #softwaretesting #qajunior #allaboutqa ЧЕКЛИСТ — HTTP/API: Сервер повертає 200 навіть на помилку — перевіряй тіло відповіді Немає правильного статусу 404 — повертає 200 з порожнім тілом POST-запит не ідемпотентний — два кліки створюють два записи Відсутня валідація вхідних даних на сервері API не обмежує розмір запиту ЧЕКЛИСТ — HTTPS: Прострочений сертифікат у тестовому або продакшн середовищі Mixed content — HTTP-ресурс на HTTPS-сторінці HTTP не редиректить на HTTPS (або редирект з 302 замість 301) SSL-перевірка вимкнена в автотестах і потрапила в CI/CD ЧЕКЛИСТ — КЕШ: Після оновлення контенту CDN роздає старі дані Закешований результат автотесту спотворює наступний запуск Браузерний кеш приховує реальний стан сторінки ЧЕКЛИСТ — АВТЕНТИФІКАЦІЯ: Сесія не видаляється після logout (стара кука ще валідна) IDOR — немає перевірки власника ресурсу на рівні сервера JWT не перевіряється або підпис не валідується на бекенді Токен не інвалідується після зміни пароля або logout HttpOnly та Secure атрибути відсутні на сесійних куках