接口测试

接口测试

工具选择:Postman,JMeter

接口测试步骤:

  1. 确定待测接口总共有多少需要测多少接口,如何交互待测接口统计渠道
  2. 接口分析
  3. 接口用例设计
  4. 接口测试框架选择
  5. 测试用例编写执行

Get,Post请求方式区别:

GET

  • 参数拼在 URL 里(地址栏可见)
  • 一般用来查询数据,不修改后台数据
  • 数据长度有限,不能传大量内容、文件

POST

  • 数据放在请求体 Body 里,不在 URL 显示
  • 用于提交、新增、修改、上传文件、登录
  • 可传大量文本、图片、文件、JSON 参数

具体区别

  1. Post请求更安全,Post请求不会作为url(网址接口)的一部分
  2. Post请求发送的数据更大,Get请求有url长度限制
  3. post请求能发送更多的数据类型,Get请求只能发送ASCll字符
  4. 传参方式不同且Get产生一个TCP数据包,Post产生两个

Session,cookie,Token比较

Session(会话控制) Cookei Token
存储位置 服务器端 客户端(浏览器中) 客户端(浏览器中),不直接存储在服务器上
安全性 较高,数据存储在服务器上 较低,数据存储在浏览器本地,存在被篡改风险 较高,通过加密算法进行签名,确保了不可篡改性和完整性
性能影响 随着用户的增加,可能占用较多的服务器资源 对服务器性能影响较小 对服务器性能影响较小,但需要客户端在每次请求时携带Token
有效期 可以设置会话超过时间 可以设置Cookei的有效时间 Token可以设置过期时间,过期后需要重新获取
跨域性 不可跨域,与特定域名绑定 不可跨域,与特定域名绑定 可以跨域,但需要在服务器端进行验证
应用场景 适合需要保存用户会话状态的场景 适合需要保存用户登录状态,浏览器记录等信息的场景 适合需要身份验证和授权的场景

接口测试用例编写要点

  1. 必填字段:请求参数必填项,可选项;
  2. 合法性:输入输出合法,非法参数边界,请求参数边界等;
  3. 容错能力:大容量数据,频繁请求,重复请求(订单),异常网络等的处理;
  4. 响应数据校验:断言,数据提取传递到下一级接口;
  5. 逻辑校验:如两个请求的接口有严格的先后顺序,需要测试调转顺序的情况;
  6. 性能:对接口模拟并发测试,逐步加压,分析瓶颈点;
  7. 安全性:构造恶意的字符请求,如:SQL注入,XSS,敏感信息,业务逻辑等。

HTTP和HTTPS的区别

  1. HTTP是超文本传输协议,信息是明文传输;HTTPS是具有安全性的SSl加密传输协议。
  2. HTTP端口号:80;HTTPS端口号:443。
  3. HTTPS由HTTP+SSl协议构建的可进行加密传输,身份认证的网络协议,比HTTP安全
posted @ 2026-07-18 20:26  星之奔流  阅读(5)  评论(0)    收藏  举报