三,接口用例的设计前端
我的感受用例的设计才是重要的哈,网上查了一些资料总结了一下数据库
一、业务流程测试后端
经过性验证:安全
1, 按照接口文档上的参数,正常传参,是否能够返回正确的结果测试
2, 是否知足前提条件,好比,登陆,权限加密
异常验证:spa
1,参数缺失验证,好比,必填的参数部分缺失;所有缺失设计
2,参数格式错误验证,好比,int类型的参数,传入字符串类型;指定参数,传入非指定的参数;int类型的范围是1-3,输入 -5,1,30等接口
3,参数已经存在,好比,新增一个数据库已经存在的用户(不能增长成功)文档
安全性验证:
1,绕过验证:前端修改,后端不做安全性验证,好比,提交商品价格为负数
2,绕过身份受权:不对操做者身份进行校验,好比,普通用户不能够操做只有管理员才操做的功能
3,参数是否加密:登录的接口,用户名和密码是否是加密
4,密码安全规则:密码的复杂程度校验