接口测试范围
1、业务功能(正常、异常场景)
2、边界分析(业务规则、输入输出参数)
3、参数组合(同参数边界分析)
4、异常场景(重复提交、并发提交、事务中断、多机环境、异常环境、大数量测试)
5、性能测试(响应时间、吞吐量、并发数、资源要求)
6、安全测试(敏感信息、是否加密、权限验证、SQL注入等)
接口测试的重点
1、验证接口返回的数据与预期结果是否一致
2、验证接口的容错性,传入错误的数据类型、多参少参
3、接口参数的边界值,正负极值、0等
4、接口的性能,http请求与后端执行的SQL语句性能、算法等相关,需要压测
5、接口的安全性,防止恶意篡改