Sobes.tech
Middle

Jak se provádí testování backendové části aplikace?

sobes.tech AI

Odpověď od AI

Testování backendu zahrnuje:

  1. Testování API:

    • Kontrola funkčnosti endpointů (CRUD operace, obchodní logika).
    • Validace požadavků a odpovědí (struktura, datové typy, rozsahy hodnot).
    • Testování autorizace a autentifikace.
    • Kontrola zpracování chyb a výjimek.
    • Použití nástrojů jako Postman, Swagger, cURL.
  2. Testování databáze:

    • Kontrola správného ukládání a načítání dat.
    • Testování schémat dat, omezení integrity.
    • Kontrola transakční integrity operací.
    • Výkonové testy dotazů.
    • Použití databázových klientských nástrojů (SQL Developer, pgAdmin, DBeaver).
  3. Testování integrací:

    • Kontrola interakce backendu s jinými službami, systémy (platební brány, API třetích stran).
    • Testování výměny dat, formátů (JSON, XML).
    • Kontrola zpracování chyb při interakci.
  4. Výkonové testy:

    • Zátěžové testy - hodnocení chování při očekávané zátěži.
    • Stresové testy - určení bodu selhání.
    • Stabilita/délka testů (soak testing) - odhalení úniků paměti a degradace výkonu.
    • Použití nástrojů jako JMeter, Gatling, Locust.
  5. Bezpečnostní testy:

    • Kontrola proti OWASP Top 10 (Injection, Broken Authentication, Sensitive Data Exposure atd.).
    • Testování zranitelností pomocí scannerů (OWASP ZAP, Burp Suite).
    • Kontrola oprávnění a rolí.
  6. Jednotkové a integrační testy (vývojáři):

    • Jednotkové testy pokrývají jednotlivé moduly/funkce.
    • Integrační testy kontrolují interakci mezi moduly.

Pro automatizaci se používají frameworky:

  • Java: Rest Assured, JUnit, TestNG.
  • Python: Requests, Pytest, Django Test Client, Flask Test Client.
  • JavaScript (Node.js): Jest, Mocha, Supertest.