关于接口的具体信息
1.所属模块,web/app具体模块描述
2.接口功能说明
3.接口是否依赖其他接口,依赖哪些接口,依赖接口第三方接口么?
4.接口请求地址及请求方式
5.接口参数说明及返回值说明
接口测试内容:
1.业务流程测试,覆盖正常场景及异常场景,覆盖各种业务规则
2.接口参数必填可选,参数类型,参数长度,参数间依赖,参数边界值,参数业务规则,非法数据
3.接口依赖关系的测试
4.接口重复提交请求
5.敏感信息是否加密或脱敏处理
6.接口篡改签名
7.接口数据越权的测试