Негативные тесты API, которые ничего не доказывают
<img src="https://habrastorage.org/getpro/habr/upload_files/b9f/e6d/a0f/b9fe6da0f4732c88bf8b693b4a0dc0ef.jpg" /><p>Негативные тесты часто выглядят убедительно: отправили некорректный запрос, получили <code>4xx</code>, проверка зелёная. Но такой результат ещё не гарантирует, что сработало именно нужное бизнес-правило. Запрос мог быть отклонён раньше — на уровне авторизации, схемы или другого поля.</p><p>В статье разбираем, как проектировать негативные API-тесты так, чтобы они действительно проверяли ограничения: готовить валидные данные, изолировать одно нарушение за раз, проверять структуру ошибки и убеждаться, что после отказа система не изменила состояние.</p> <a href="https://habr.com/ru/articles/1070836/?utm_source=habrahabr&utm_medium=rss&utm_campaign=1070836#habracut">Разобрать подход</a>
Read full article →