Sobes.tech
Middle

Ako sa vykonáva testovanie backendovej časti aplikácie?

sobes.tech AI

Odpoveď od AI

Testovanie backendu zahŕňa:

  1. Testovanie API:

    • Kontrola funkčnosti endpointov (CRUD operácie, obchodná logika).
    • Validácia požiadaviek a odpovedí (štruktúra, typy údajov, rozsahy hodnôt).
    • Testy autorizácie a autentifikácie.
    • Kontrola spracovania chýb a výnimiek.
    • Použitie nástrojov ako Postman, Swagger, cURL.
  2. Testovanie databázy:

    • Kontrola správneho ukladania a načítania údajov.
    • Testy schém dát, obmedzení integrity.
    • Kontrola transakčnej správnosti operácií.
    • Výkonové testy dopytov.
    • Použitie klientskych nástrojov pre databázy (SQL Developer, pgAdmin, DBeaver).
  3. Testovanie integrácií:

    • Kontrola interakcie backendu s inými službami, systémami (platobné brány, API tretích strán).
    • Testy výmeny údajov, formátov (JSON, XML).
    • Kontrola spracovania chýb pri interakcii.
  4. Výkonové testy:

    • Zaťaženie - hodnotenie správania pri očakávanom zaťažení.
    • Stresové testy - určenie bodu zlyhania.
    • Stabilita/dlhodobé testy (soak testing) - odhalenie únikov pamäte a degradácie výkonu.
    • Použitie nástrojov ako JMeter, Gatling, Locust.
  5. Bezpečnostné testy:

    • Kontrola proti OWASP Top 10 (Injection, Broken Authentication, Sensitive Data Exposure atď.).
    • Testovanie zraniteľností pomocou skenerov (OWASP ZAP, Burp Suite).
    • Kontrola prístupových práv a rolí.
  6. Jednotkové a integračné testy (vývojári):

    • Jednotkové testy pokrývajú jednotlivé moduly/funkcie.
    • Integračné testy kontrolujú interakciu medzi modulmi.

Pre automatizáciu sa používajú rámce:

  • Java: Rest Assured, JUnit, TestNG.
  • Python: Requests, Pytest, Django Test Client, Flask Test Client.
  • JavaScript (Node.js): Jest, Mocha, Supertest.