测试工程师的范围和边界

1. 功能测试(基础但更深入)

  • 业务逻辑、接口、流程正确性
  • 异常场景、边界值、容错性
  • 多端一致性(Web/App/ 小程序 / H5)
  • 数据准确性、字段校验、权限控制

2. 接口测试(核心重点)

  • HTTP/HTTPS、RESTful、gRPC、Dubbo 等接口
  • 请求参数、返回结构、状态码、Header
  • 接口依赖、链路测试
  • 接口安全:Token、签名、权限、越权

3. 自动化测试(测试开发核心能力)

  • UI 自动化(Playwright、Selenium、Appium)
  • 接口自动化(Python+Pytest、Requests、JMeter)
  • 自动化用例设计、脚本维护、报告生成
  • 自动化框架封装与平台开发

4. 性能测试

  • 并发、负载、压力、稳定性测试
  • TPS、RT、错误率、吞吐量监控
  • 服务器资源(CPU、内存、磁盘、网络)
  • 接口 / 服务瓶颈定位

5. 安全测试

  • SQL 注入、XSS、CSRF、文件上传漏洞
  • 越权访问、未授权访问、敏感信息泄露
  • 接口加密、签名校验、弱口令检测

6. 白盒 / 代码级测试

  • 单元测试(JUnit、TestNG、Pytest)
  • 代码覆盖率统计
  • 代码静态扫描(SonarQube)
  • 逻辑分支、异常处理检查

7. 持续集成 & 质量平台(TestDev 标志)

  • Jenkins/GitLab CI 流水线搭建
  • 自动化执行、门禁控制(不通过不让合码)
  • 质量数据平台、测试平台开发
  • Mock 服务、数据工厂、造数工具

8.  兼容性测试

  • 浏览器兼容(Chrome、Edge、Firefox)
  • 操作系统、分辨率、机型适配
  • 网络兼容(弱网、断网、切换网络)

9. 稳定性 / 异常测试

  • 内存泄漏、Crash、ANR
  • 长时间运行稳定性
  • 高频操作、重复请求、并发冲突

10. 测试工具与平台开发

  • 测试工具自研:抓包、造数、压测、Mock
  • 测试平台:用例管理、执行、报告、质量大屏
  • 效率工具:自动生成用例、自动造数、自动分析
posted @ 2026-04-07 14:48  Panax  阅读(18)  评论(0)    收藏  举报