ලාභ:
- තත්ත්ව කේතය, යෝජනා ක්රමය/කොන්ත්රාත්තුව, ව්යාපාර රීතිය සහ සෘණ/අධිපත්ය ස්ථර වලදී කෘත්රිම බුද්ධි සහය සමඟ ගැඹුරින් API පරීක්ෂණ පැවැත්වීමේ හැකියාව
- නියැදි ප්රතිචාරයෙන් JSON යෝජනා ක්රමය උත්පාදනය කිරීමේ හැකියාව සහ වර්ගය සහ අනිවාර්ය වලංගුකරණය සමඟ තත්ව කේතය දෙස පමණක් බැලීමේ ව්යාජ විශ්වාසය මග හැරීම
- අවසරය සහ IDOR වැනි ආරක්ෂක අවස්ථා කෘතිම දත්ත සමඟ පරීක්ෂා කිරීමේ හැකියාව සහ අවසරය තුළ පමණක් ආරක්ෂක අරමුණු සඳහා
බොහෝ නවීන මෘදුකාංග API (යෙදුම් ක්රමලේඛන අතුරුමුහුණත — විශේෂිත ගිවිසුමකට අනුව මෘදුකාංග කොටස් දෙකක් කතා කරන අතුරු මුහුණත) හරහා පසුබිමේ එකිනෙකා සමඟ කතා කරයි. ජංගම යෙදුමක් කරත්තයට අයිතම එකතු කරන විට, එය ඇත්ත වශයෙන්ම සේවාදායකයේ API වෙත ඉල්ලීමක් යවයි. API පරීක්ෂණය අතුරු මුහුණත කුමක් වුවත්, මෙම සංවාදය නිවැරදි, ආරක්ෂිත සහ ස්ථාවරද යන්න පරීක්ෂා කරයි; එය UI පරීක්ෂාවට වඩා වේගවත්, ස්ථායී සහ ගැඹුරු වේ. කෘතිම බුද්ධිය (AI) API පරීක්ෂණ වලදී ඉතා කාර්යක්ෂම වේ: එය API නිර්වචනයකින් පරීක්ෂණ උත්පාදනය කරයි, ප්රතිචාර ක්රමය උපුටා ගනී (දත්තවල ව්යුහය නිර්වචනය කරන කොන්ත්රාත්තුව), අන්ත අවස්ථා ලැයිස්තුගත කරයි. නමුත් නැවතත් මධ්යම අවවාදය අදාළ වේ: AI ඔබේ API හි සැබෑ ව්යාපාරික නීති දන්නේ නැත; "200 ආපසු" පමණක් තහවුරු කරන මතුපිට පරීක්ෂණ නිෂ්පාදනය කිරීමට නැඹුරු වේ. ඔබේ කාර්යය වන්නේ පරීක්ෂණය සත්ය කොන්ත්රාත්තුව සහ ව්යාපාර තර්කනය සත්යාපනය කරන බවට වග බලා ගැනීමයි.
මෙම ඒකකය තුළ, Postman, REST Assured සහ schema වලංගුකරණය වැනි ප්රවේශයන් සමඟ AI-සහාය දක්වන ගැඹුරු API පරීක්ෂණ සකසන්නේ කෙසේදැයි ඔබ ඉගෙන ගනු ඇත.
API පරීක්ෂණ ස්ථර
API පරීක්ෂණ ගැඹුර කිහිපයකින් සලකා බලන්න, AI එක් එක් ස්ථරයට වෙනස් ලෙස උපකාර කරයි:
1. තත්ව කේතය සහ මූලික ප්රතිචාරය. ඉල්ලීම අපේක්ෂිත HTTP තත්ව කේතය (සාර්ථකත්වය සඳහා 200/201, දෝෂය සඳහා 400/401/404) ලබා දෙයිද? මෙය වඩාත්ම මතුපිට ස්ථරයයි; AI පහසුවෙන් නිපදවන නමුත් තනියම ව්යාජ විශ්වාසයක් ලබා දෙයි.
2. යෝජනා ක්රමය/කොන්ත්රාත් වලංගු කිරීම. ප්රතිචාරයේ ව්යුහය කොන්ත්රාත්තුවට ගැළපේද — අපේක්ෂිත ක්ෂේත්ර තිබේද, ඒවායේ වර්ග නිවැරදිද, අවශ්ය ක්ෂේත්ර අස්ථානගත වී තිබේද? AI හට නියැදි ප්රතිචාරයකින් JSON ලේඛනයක ව්යුහය නිර්වචනය කරන ප්රමිතිය වන JSON Schema ජනනය කළ හැකි අතර පරීක්ෂණ මගින් එම ක්රමයට එරෙහිව වලංගු කළ හැක. මෙය ක්ෂේත්ර මත පදනම් වූ ප්රකාශයක් අතින් ලිවීමට වඩා බොහෝ ශක්තිමත් ය.
3. ව්යාපාර රීති වලංගු කිරීම. සැබෑ අගය මෙහි ඇත: "1000 TL ඇණවුමක් සඳහා, වට්ටම් ක්ෂේත්රය 100 විය යුතුය", "අවලංගු කළ ඇණවුම නැවත අවලංගු කළ නොහැක". AI විසින් මේවා සත්යාපනය කරන්නේ ඔබ එයට නීති ලබා දෙන්නේ නම් පමණි; නොදුන්නොත් පනිනවා.
4. සෘණ සහ ආරක්ෂාව. වලංගු නොවන ටෝකනය සඳහා 401, වෙනත් කෙනෙකුගේ දත්ත වෙත ප්රවේශ වීම සඳහා 403, නරක ශරීරය සඳහා 400 ඉවත් කරන්න. බලය පැවරීමේ පරීක්ෂණ (පරිශීලකයෙකුට තම දත්ත වලට පමණක් ප්රවේශ විය හැකි බව තහවුරු කිරීම) API ආරක්ෂාවේ හදවත වන අතර ඒවා ආරක්ෂක අරමුණු සඳහා සිදු කෙරේ.
ඉඟිය: "තත්ත්ව කේතය පමණක් නොව, ප්රතිචාර යෝජනා ක්රමය සහ එම ව්යාපාරික නීති ද වලංගු කරන ලෙස" AI වෙත නොකියා පරීක්ෂණයක් ඉල්ලන්න එපා. එසේ නොමැතිනම්, ඔබට "200 ආපසු ලබා දෙන ලදී, සමත් විය" යැයි පවසන පරීක්ෂණ ඉතිරි වනු ඇත, නමුත් API දූෂිත දත්ත ආපසු ලබා දෙන බව නොදකින්න.
දුර්වල ක්ෂණික / ශක්තිමත් විමසුම
දුර්වල: "මෙම API සඳහා පරීක්ෂණ ලියන්න."
ශක්තිමත්: "POST/order අවසන් ලක්ෂ්යය සඳහා REST Assured (Java) පරීක්ෂණ ලියන්න. ගිවිසුම: productId සහ ප්රමාණය ශරීරය තුළ අනිවාර්ය වේ; 201 සහ {orderId, සම්පූර්ණ, වට්ටම්, තත්ත්වය} සාර්ථකත්වය මත ආපසු ලබා දෙනු ලැබේ. ව්යාපාර නීති: 10% වට්ටමක් නම් 1000 TL ට වඩා ; 400 ට වඩා වටිනාකම ; 401 නම් ; ටෝකනය;
ප්රබල විමසුම කොන්ත්රාත්තුව, ව්යාපාර රීති, ආරක්ෂක අවස්ථා සහ ක්රමානුකූල වලංගු කිරීමේ අපේක්ෂාව ලබා දෙයි.
කොන්ත්රාත් පරීක්ෂණය: කණ්ඩායම් අතර බිඳවැටීම් වැළැක්වීම
ක්ෂුද්ර සේවා ගෘහ නිර්මාණ ශිල්පය තුළ (යෙදුම එකිනෙකින් ස්වායත්ත සහ API සමඟ කතා කරන කුඩා සේවාවලට බෙදා ඇති ව්යුහය), සේවාවක ප්රතිචාර ආකෘතිය වෙනස් කිරීම එයට සම්බන්ධ අනෙකුත් සේවාවන් නිශ්ශබ්දව බාධා කරයි. කොන්ත්රාත් පරීක්ෂණය - සපයන්නාගේ සේවාව සහ පාරිභෝගික සේවාව අතර API කොන්ත්රාත්තුව දෙපැත්තෙන්ම කැඩී නැති බව තහවුරු කරන පරීක්ෂණය - එවැනි බිඳීම් කල් ඇතිව අල්ලා ගනී. අදහස මෙයයි: පාරිභෝගිකයා නිෂ්පාදකයාගෙන් බලාපොරොත්තු වන ප්රතිචාරයේ ස්වරූපය "කොන්ත්රාත්තුවක්" ලෙස අර්ථ දක්වයි; සෑම වෙනස්කමකින්ම, නිෂ්පාදකයා එය තවමත් මෙම ගිවිසුමට අනුකූල බව පරීක්ෂා කරයි. එබැවින් ක්ෂේත්රයක නම හෝ වර්ගය වෙනස් වූ විට, පාරිභෝගිකයා එය කඩා වැටීමට පෙර නල මාර්ගයට දැනුම් දෙයි.
AI මෙම සන්දර්භය තුළ කාර්යයන් දෙකක් වේගවත් කරයි: පවතින API ප්රතිචාරයකින් පාරිභෝගික අපේක්ෂාව පිළිබිඹු කරන කොන්ත්රාත්තුවක් කෙටුම්පත් කිරීම සහ වෙනසක් බිඳ දැමිය හැකි කොන්ත්රාත්තුවේ වගන්ති පූර්ව සලකුණු කිරීම. නමුත් කොන්ත්රාත්තුවම ව්යාපාරික තීරණයකි: ප්රවීණයා තීරණය කරන්නේ කුමන ක්ෂේත්ර සැබවින්ම තීරනාත්මකද, කුමන වෙනස්කම් පසුගාමී ගැළපුම බිඳ දමයි - පැරණි පාරිභෝගිකයින් දිගටම වැඩ කරයි. AI ගිවිසුම ලියයි; එය අනුමත කරන්නේ ඔබයි.
ඉඟිය: ක්ෂේත්රයක් මකා දැමීම හෝ API එකක ක්ෂේත්ර වර්ගය වෙනස් කිරීම සෑම විටම පාහේ බිඳී යාමකි. නව ක්ෂේත්ර එකතු කිරීම සාමාන්යයෙන් ආරක්ෂිත වේ. AI වෙනස් කිරීමක් "බිඳීම හෝ ආරක්ෂිත" ලෙස වර්ගීකරණය කිරීම ඉක්මන් පූර්ව-නිකුතු ආරක්ෂක පරීක්ෂාවක් සපයයි.
තැපැල්කරු හෝ කේතය පදනම් කරගත්?
නිර්ණායකය
තැපැල්කරු/නිව්මන්
REST Assured / code (Java, C#, JS)
ඉගෙන ගන්නවා
පහසු, දෘශ්ය
කේත දැනුම අවශ්යයි
අනුවාද පාලනය
JSON එකතුව
කෙලින්ම මූලාශ්ර කේතයෙන්
සංකීර්ණ තර්කනය
සීමිත (JS ස්ක්රිප්ට්)
සම්පූර්ණ ක්රමලේඛන බලය
CI/CD ඒකාබද්ධ කිරීම
නිව්මන් සමඟ
ගොඩනැගීම මත කෙලින්ම රඳා පවතී
යෝජනා ක්රමය වලංගු කිරීම
පරීක්ෂණ ලේඛන සමඟ
පුස්තකාලය සමඟ බලවත්
කණ්ඩායම් පරිමාණය
කුඩා / මධ්යම
විශාල, පරිණත
AI දෙකම සඳහා කේතය ජනනය කරයි; ඔබට අවශ්ය එක පැහැදිලි කරන්න.
පිටපත් කළ හැකි සැකිලි හතරක්
1) කොන්ත්රාත්-පාදක API පරීක්ෂාව:
ඔබේ භූමිකාව: ජ්යෙෂ්ඨ API පරීක්ෂණ ඉංජිනේරු. [මෙවලම්/භාෂාව] සමඟ පහත අන්ත ලක්ෂ්යය සඳහා පරීක්ෂණ ලියන්න: [ක්රමය + මාර්ගය]. කොන්ත්රාත්තුව: [අවශ්ය ක්ෂේත්ර, සාර්ථක කේතය, ප්රතිචාර ව්යුහය]. ව්යාපාර නීති: [නීති]. පරීක්ෂණ ස්ථර: (1) තත්ව කේතය (2) ප්රතිචාර ක්රම වලංගුකරණය(3) එක් එක් ව්යාපාර රීතිය සෘණාත්මකව තහවුරු කරයි.
2) නියැදි ප්රතිචාරයෙන් යෝජනා ක්රම උත්පාදනය:
පහත නියැදි API ප්රතිචාරයෙන් JSON Schema ජනනය කරන්න. අවශ්ය ක්ෂේත්ර, වර්ග, ආකෘති සීමාවන් (දිනය, ඊමේල්, අංක පරාසය) සඳහන් කරන්න. ඉන්පසු මෙම යෝජනා ක්රමයට එරෙහිව වලංගු වන පරීක්ෂණ උදාහරණයක් දෙන්න. නියැදි ප්රතිචාරය: [JSON අලවන්න]
3) සෘණ සහ අවසර අවස්ථා:
අන්ත ලක්ෂ්යය[අවසන් ලක්ෂ්යය] සඳහා සෘණාත්මක සහ ආරක්ෂිත පරීක්ෂණ අවස්ථා ජනනය කරන්න. ඇතුළත් වන්නේ: නැතිවූ/අවශ්ය ක්ෂේත්රය, වැරදි වර්ගය, ඉතා විශාල අගයක්, වලංගු නොවන/කල් ඉකුත් වූ ටෝකනය, අනවසර සම්පත් වෙත ප්රවේශය (IDOR — ID වෙනස් කිරීමෙන් වෙනත් කෙනෙකුගේ වාර්තාවට ප්රවේශ වීම), ගාස්තු සීමාව. එක් එක් අවස්ථාව සඳහා අපේක්ෂිත තත්ත්ව කේතය සහ දෝෂ අන්තර්ගතය සඳහන් කරන්න. සටහන: බලයලත්, මගේම API මත පමණක් පරීක්ෂා කරනු ලැබේ.
4) ව්යාජ විශ්වාස පාලනය:
මෙම API පරීක්ෂණය බලන්න. සේවාදායකය නිවැරදි තත්ත්ව කේතය මිස FALSEbody/data ලබා දුන්නේ නම් මෙම පරීක්ෂණය හසු වේවිද? එසේ නොවේ නම්, යෝජනා ක්රමය සහ ව්යාපාර රීති වලංගුකරණය එක් කරන්න. පරීක්ෂණය: [පේස්ට් පරීක්ෂණය]
කුඩා නඩු තුනක්
නඩුව 1 - යෝජනා ක්රමය වලංගු කිරීමේ බලය. කණ්ඩායමක් AI සමඟ නිපදවන ලද පරීක්ෂණවල තත්ව කේතය පමණක් පරීක්ෂා කරමින් සිටියේය. එක් අනුවාදයක, API වැරදි ලෙස සම්පූර්ණ ක්ෂේත්රය පෙළ ("1200") ලෙස ආපසු ලබා දීමට පටන් ගත්තේය; එය තවමත් 200 ආපසු එන නිසා පරීක්ෂණ හරිතව පැවතුනි. ජංගම යෙදුම බිඳ වැටුණි. "නියැදි ප්රතිචාරයෙන් යෝජනා ක්රම උත්පාදනය" අච්චුව සමඟ වර්ග වලංගුකරණය එකතු කිරීමෙන් පසුව, එම දෝෂය වහාම හසු විය.
නඩුව 2 - අධිකාරී පරතරය (IDOR). විශේෂඥයෙක් AI විසින් ජනනය කරන ලද "සෘණ සහ අවසර ලත් අවස්ථා" අතර IDOR පරීක්ෂණය පවත්වා ඇත: ඔහු පරිශීලක A හි ටෝකනය සමඟ පරිශීලක B හි ඇණවුම් හැඳුනුම්පත ඉල්ලා සිටියේය. API 200 සහ B දත්ත ලබා දුන්නේය - බරපතල අවසර දීමේ අවදානමකි. මෙම ආරක්ෂක පරීක්ෂණය සජීවී වීමට පෙර දත්ත කාන්දුව වසා දැමීය.
නඩුව 3 - ව්යාපාර රීතිය මග හැරීම. AI වට්ටම් අවසන් ලක්ෂ්යය සඳහා පරීක්ෂණ 8ක් ජනනය කළේය; සියල්ලෝම 200 පරීක්ෂා කරමින් සිටියහ, කිසිවෙක් වට්ටම් මුදල සත්යාපනය කළේ නැත. ප්රවීණයා ව්යාපාර නීති කඩිනමින් එකතු කර ඒවා ප්රතිනිෂ්පාදනය කළේය. 1000 TL සීමාවේදී වට්ටම වැරදි ලෙස ගණනය කර ඇති බව නව පරීක්ෂණ වලින් හෙළි විය (වට්ටම 999 ට ද යොදන ලදී). කොන්ත්රාත් පාලනය ප්රමාණවත් නොවේ; ව්යාපාර රීති පාලනය අත්යවශ්ය වේ.
පොදු වැරදි
- තත්ව කේතය දෙස බැලීම පමණි. "200 ක් ආපසු ගොස් සම්මත වී ඇත" යැයි පැවසීමට; දූෂිත ශරීරය නොදැකීම (බොරු විශ්වාසය).
- යෝජනා ක්රම වලංගු කිරීම මග හැරීම. ක්ෂේත්ර වර්ග සහ වගකීම් පරීක්ෂා නොකිරීම; ආකාරයේ වෙනස්කම් නිහඬව සිදු වේ.
- ව්යාපාරික නීති ලබා නොදී පරීක්ෂණ ඉල්ලා සිටීම. AI නීති දන්නේ නැත; එය තාක්ෂණික පාලනය පමණක් නිෂ්පාදනය කරයි.
- සෘණාත්මක සහ හිමිකම් අවස්ථා අමතක කිරීම. ආරක්ෂක දුර්වලතා (IDOR, අනවසර ප්රවේශය) හසුවන්නේ මෙම පරීක්ෂණ මගින් පමණි.
- සැබෑ/නිෂ්පාදන ටෝකන සහ දත්ත භාවිතා කිරීම. පරීක්ෂණ සඳහා කැප වූ මාධ්ය සහ කෘතිම දත්ත භාවිතා කරන්න; වාහනයේ සැබෑ යතුරු අලවන්න එපා.
- අනවසර ආරක්ෂක පරීක්ෂණ. ඔබගේම API මත සහ අවසරය ඇතිව පමණක් අවසර පරීක්ෂණ ධාවනය කරන්න.
සාරාංශයකින්
API පරීක්ෂණය අතුරු මුහුණත කුමක් වුවත්, මෘදුකාංග කොටස්වල කථනය ඉක්මනින් හා ගැඹුරින් සත්යාපනය කරයි. AI; නියැදි ප්රතිචාරයෙන් JSON යෝජනා ක්රමය සහ සෘණ/ආරක්ෂිත අවස්ථා උත්පාදනය කිරීමේදී කොන්ත්රාත් පරීක්ෂණ ඉතා කාර්යක්ෂම වේ. නමුත් තත්ව කේතය පමණක් පරීක්ෂා කරන මතුපිට පරීක්ෂණ ව්යාජ විශ්වාසයක් ලබා දෙයි. Require all four layers: status code, schema validation, business rule, negative, and authorization. ව්යාපාර නීති සහ කොන්ත්රාත්තුව කඩිනමින් තබන්න; සින්තටික් දත්ත සමඟ සහ අවසරය ඇතිව පමණක් ආරක්ෂක පරීක්ෂණ සිදු කරන්න.
යෙදුම් කාර්යය
ඔබේම ව්යාපෘතියෙන් API අවසන් ලක්ෂ්යයක් තෝරන්න. AI හට "කොන්ත්රාත් මත පදනම් වූ API පරීක්ෂණ" අච්චුව සමඟින් ස්ථර හතරක පරීක්ෂණ ලිවීමට සලස්වන්න. ඉන්පසු "නියැදි ප්රතිචාරයෙන් යෝජනා ක්රම උත්පාදනය" සමඟ වර්ගය/බලාත්මක වලංගුකරණය එකතු කර "ව්යාජ විශ්වාස පරීක්ෂා කිරීම" යොදන්න. ඔබගේම පරීක්ෂණ පරිසරය තුළ අවම වශයෙන් එක් IDOR/අවසර දීමේ අවස්ථාවක් ධාවනය කරන්න. ඔබ සොයා ගන්නා ඕනෑම කොන්ත්රාත්තුවක් හෝ ව්යාපාර රීති උල්ලංඝනයක් වාර්තා කරන්න; ඔබට කිසිවක් සොයාගත නොහැකි නම්, එය අල්ලා ගත් බව ඔප්පු කිරීම සඳහා හිතාමතාම නරක් වූ ප්රතිචාරයකට එරෙහිව පරීක්ෂණය ක්රියාත්මක කරන්න.
පිරික්සුම් ලැයිස්තුව
- [ ] මම පරීක්ෂණ ස්ථර හතර ආවරණය කළෙමි (නඩු, යෝජනා ක්රමය, ව්යාපාර රීතිය, සෘණ/අවසර දීම).
- [ ] මම පැහැදිලිවම කොන්ත්රාත්තු සහ ව්යාපාර නීති AI වෙත ලබා දුන්නා.
- [ ] මම ප්රතිචාර ක්රමය (ක්ෂේත්රය, වර්ගය, අත්යවශ්ය) වලංගු කරන පරීක්ෂණ පිහිටුවමි.
- [ ] මම අවම වශයෙන් එක් අවසරයක්/IDOR අවස්ථාවක් ආරක්ෂිතව උත්සාහ කර ඇත.
- [ ] මම සැබෑ ටෝකනය/දත්ත වෙනුවට පරීක්ෂණ පරිසරය සහ කෘතිම දත්ත භාවිතා කළෙමි.
- [ ] සෑම පරීක්ෂණයක්ම දූෂිත ප්රතිචාරය අල්ලා ගන්නා බව මම "ව්යාජ විශ්වාස පරීක්ෂාවකින්" ඔප්පු කළෙමි.