Channel | Mother of QA | - @motherofqa - №891
⚠️⚠️⚠️Друзі, принесла дуже класний анонс! Раджу не пропустити і завітати! Тим більше за донат!!! 30 квітня стартує традиційний QA-марафон від QARMA про АРІ тестування 🔥❔Що буде на марафоні цього разу?
День 1. Логін. Що всередині токена? — декодуємо JWT руками і дивимось, що сервер про нас розповідає. Знайомимось з DevTools Network.День 2. Статус «200». А що в body? — розбираємо, як сервер бреше: 200 з помилкою в body, з порожньою відповіддю, з чужими даними. Підключаємо Postman.День 3. Форма відправлена. Що прийняв backend? — фронт-валідація ≠ захист. Обходимо її напряму через Postman і дивимось, що бекенд приймає насправдіДень 4. ID у URL. А якщо змінити цифру? — IDOR, один з найдорожчих класів багів у проді. Розбираємо на Restful Booker і вчимось ловити auth ≠ authz.День 5. Покупка товару. А на межі — що? — бізнес-логіка, edge cases, абсурдні дати, rate-limit. Там, де формат ідеальний, а сенс зламаний — і бізнес втрачає гроші.День 6. Swagger обіцяв одне, реальність — інше — контрактні баги. Читаємо OpenAPI, звіряємо з реальною поведінкою API і шукаємо розбіжності.День 7. Баг знайдений. Що далі? — упаковуємо знахідки в професійний bug-report (Impact, Severity, Steps). Перетворюємо марафон на портфоліо.
Марафон підійте тим, хто трохи знає API, але відчуває, що є куди рости 😊🎁 А для тих, хто здасть всі домашки до 9 травня включно і опублікує пост з інсайтами в LinkedIn — розіграш безкоштовного місця на курсі CSA & API та інші бонуси на навчання.📅 Дати: 30 квітня — 6 травня💸 Участь: донат на ЗСУ від 500 грн💳 Банка: 4874 1000 2721 2383🔗 Посилання: https://send.monobank.ua/jar/9WENAQ3JxDЩоб приєднатись — закидайте донат від 500 грн на банку і переходьте по посиланню, яке з'явиться як нагорода в моно. Або пишіть в телеграм @innaosinna
949
26-04-26 10:58