Sobes.tech
Middle

Kuidas toimub rakenduse backend-osa testimine?

sobes.tech AI

Vastus AI-lt

Tagurpidi testimine hõlmab:

  1. API testimine:

    • Endpunktide funktsionaalsuse kontroll (CRUD operatsioonid, äriloogika):
    • Päringute ja vastuste valideerimine (struktuur, andmetüübid, väärtuste vahemikud):
    • Autentimise ja autoriseerimise testimine:
    • Vea- ja erandite töötlemise kontroll:
    • Tööriistade kasutamine nagu Postman, Swagger, cURL:
  2. Andmebaasi testimine:

    • Andmete salvestamise ja väljavõtmise täpsuse kontroll:
    • Andmeskeemide, terviklikkuse piirangute testimine:
    • Tehingute transaktsionaalsuse kontroll:
    • Päringute jõudluse testimine:
    • Klienttööriistade kasutamine nagu SQL Developer, pgAdmin, DBeaver:
  3. Integratsioonide testimine:

    • Bakiendi koostöö teiste teenuste, süsteemidega (makselüüsid, kolmanda osapoole API) kontroll:
    • Andmevahetuse ja formaatide (JSON, XML) testimine:
    • Vea töötlemise kontroll:
  4. Jõudluse testimine:

    • Koormustest (load testing) – käitumise hindamine oodatud koormuse ajal:
    • Stressitest (stress testing) – rikkepunkti määramine:
    • Stabiilsuse/pikaajalise testimise (soak testing) – mälulekked ja jõudluse langus:
    • Tööriistade kasutamine nagu JMeter, Gatling, Locust:
  5. Turvatestimine:

    • OWASP Top 10 (Injection, Broken Authentication, Sensitive Data Exposure ja teised) kontroll:
    • Ohutegurite skannerite kasutamine (OWASP ZAP, Burp Suite):
    • Õiguste ja rollide kontroll:
  6. Moodul- ja integratsioonitestimine (arendajate poolt):

    • Üksuse testimine (Unit testing) — eraldi moodulid/funktsioonid:
    • Integratsioonitestimine — moodulite vaheline koostöö:

Automatiseerimiseks kasutatakse raamistikke:

  • Java: Rest Assured, JUnit, TestNG:
  • Python: Requests, Pytest, Django Test Client, Flask Test Client:
  • JavaScript (Node.js): Jest, Mocha, Supertest.