Sobes.tech
Middle

Como é realizado o teste da parte backend da aplicação?

sobes.tech IA

Resposta da IA

O teste de backend inclui:

  1. Teste de API:

    • Verificação da funcionalidade dos endpoints (operações CRUD, lógica de negócio).
    • Validação de pedidos e respostas (estrutura, tipos de dados, intervalos de valores).
    • Testes de autorização e autenticação.
    • Verificação do tratamento de erros e exceções.
    • Uso de ferramentas como Postman, Swagger, cURL.
  2. Teste de base de dados:

    • Verificação da correta armazenamento e recuperação de dados.
    • Teste de esquemas de dados, restrições de integridade.
    • Verificação da transacionalidade das operações.
    • Teste de desempenho de consultas.
    • Uso de ferramentas cliente de BD (SQL Developer, pgAdmin, DBeaver).
  3. Testes de integrações:

    • Verificação da interação do backend com outros serviços, sistemas (passarelas de pagamento, APIs de terceiros).
    • Teste de troca de dados, formatos (JSON, XML).
    • Verificação do tratamento de erros na interação.
  4. Teste de desempenho:

    • Teste de carga - avaliação do comportamento sob carga esperada.
    • Teste de stress - determinação do ponto de falha.
    • Teste de estabilidade/duração (soak testing) - detecção de vazamentos de memória e degradação de desempenho.
    • Uso de ferramentas como JMeter, Gatling, Locust.
  5. Teste de segurança:

    • Verificação contra OWASP Top 10 (Injeção, Autenticação quebrada, Exposição de dados sensíveis, etc.).
    • Teste de vulnerabilidades com scanners (OWASP ZAP, Burp Suite).
    • Verificação de permissões e papéis.
  6. Teste unitário e de integração (desenvolvedores):

    • Testes unitários cobrem módulos/funções individuais.
    • Testes de integração verificam a interação entre módulos.

Para automação, usam-se frameworks:

  • Java: Rest Assured, JUnit, TestNG.
  • Python: Requests, Pytest, Django Test Client, Flask Test Client.
  • JavaScript (Node.js): Jest, Mocha, Supertest.