接口测试
接口测试
工具选择:Postman,JMeter
接口测试步骤:
- 确定待测接口总共有多少需要测多少接口,如何交互待测接口统计渠道
- 接口分析
- 接口用例设计
- 接口测试框架选择
- 测试用例编写执行
Get,Post请求方式区别:
GET
- 参数拼在 URL 里(地址栏可见)
- 一般用来查询数据,不修改后台数据
- 数据长度有限,不能传大量内容、文件
POST
- 数据放在请求体 Body 里,不在 URL 显示
- 用于提交、新增、修改、上传文件、登录
- 可传大量文本、图片、文件、JSON 参数
具体区别
- Post请求更安全,Post请求不会作为url(网址接口)的一部分
- Post请求发送的数据更大,Get请求有url长度限制
- post请求能发送更多的数据类型,Get请求只能发送ASCll字符
- 传参方式不同且Get产生一个TCP数据包,Post产生两个
Session,cookie,Token比较
| Session(会话控制) | Cookei | Token | |
|---|---|---|---|
| 存储位置 | 服务器端 | 客户端(浏览器中) | 客户端(浏览器中),不直接存储在服务器上 |
| 安全性 | 较高,数据存储在服务器上 | 较低,数据存储在浏览器本地,存在被篡改风险 | 较高,通过加密算法进行签名,确保了不可篡改性和完整性 |
| 性能影响 | 随着用户的增加,可能占用较多的服务器资源 | 对服务器性能影响较小 | 对服务器性能影响较小,但需要客户端在每次请求时携带Token |
| 有效期 | 可以设置会话超过时间 | 可以设置Cookei的有效时间 | Token可以设置过期时间,过期后需要重新获取 |
| 跨域性 | 不可跨域,与特定域名绑定 | 不可跨域,与特定域名绑定 | 可以跨域,但需要在服务器端进行验证 |
| 应用场景 | 适合需要保存用户会话状态的场景 | 适合需要保存用户登录状态,浏览器记录等信息的场景 | 适合需要身份验证和授权的场景 |
接口测试用例编写要点
- 必填字段:请求参数必填项,可选项;
- 合法性:输入输出合法,非法参数边界,请求参数边界等;
- 容错能力:大容量数据,频繁请求,重复请求(订单),异常网络等的处理;
- 响应数据校验:断言,数据提取传递到下一级接口;
- 逻辑校验:如两个请求的接口有严格的先后顺序,需要测试调转顺序的情况;
- 性能:对接口模拟并发测试,逐步加压,分析瓶颈点;
- 安全性:构造恶意的字符请求,如:SQL注入,XSS,敏感信息,业务逻辑等。
HTTP和HTTPS的区别
- HTTP是超文本传输协议,信息是明文传输;HTTPS是具有安全性的SSl加密传输协议。
- HTTP端口号:80;HTTPS端口号:443。
- HTTPS由HTTP+SSl协议构建的可进行加密传输,身份认证的网络协议,比HTTP安全

浙公网安备 33010602011771号