Testerhome社区爱好者合力编写了《2021接口测试白皮书》,并于今年2月底发布。本文节选自其中的的「安全测试」章节。点击链接可下载完整版《2021接口测试白皮书》。
01 前端交互测试
前端页面与后端代码之间的交互测试,可以理解为接口功能测试的一个子集。
测试准备
在进行交互测试前,首先要对前端功能有明确的认知,能够明确区分:
-
什么功能属于前端页面逻辑功能
-
什么功能又属于前端与后端交互功能
-
前端功能与后端是通过什么接口方式进行交互
-
前、后端,双方有什么样约束
在这里提到了约束这个概念,在实际项目研发过程中,功能测试阶段所产生 的 bug,有很大一方面是由于前、后端沟通不彻底,需求确认模糊导致。在进入研发前,双方将各自 后续由于 bug 导致的反工工作量。
测试方法
可以使用抓包工具来进行交互层面测试,查看每个交互功能,对应的接口是否正确 (包含请求头、请求参数、响应以及其他约束项ÿ