介面迴歸測試用例檢查點
阿新 • • 發佈:2022-03-15
編寫介面迴歸case的檢查一覽表
1、正常系CASE
校驗內容 | 備註 |
---|---|
正常功能 | 不同情況的正常case是否覆蓋全 |
2、引數驗證
保證引數的合法及有效性校驗。
區分 | 校驗內容 | 備註 |
---|---|---|
區分 | 校驗內容 | 備註 |
引數key | 是否正確 | 組合驗證 |
引數值 | 是否必填 | |
數值型別的使用範圍及邊界 | byte、short、int、bigint等 | |
字典資料範圍 | ||
關係資料的有效性 | ||
時間型別格式的有效性及邊界 | ||
字串型別的最大長度 | ||
常用欄位的格式驗證 |
手機號,郵箱等 | |
密碼複雜度 |
3、資料驗證
保證入庫的資料在多次請求中是正確的。
校驗內容 | 備註 |
---|---|
資料唯一行 | 確保資料唯一性合理 |
重複資料 | 重複資料是否被正確處理 |
資料合規 | 是否涉及資料合規處理,eg:GDPR |
4、許可權校驗
1)保證不同角色對應不同許可權,不能越權
2)保證每個公司及角色職能處理自己相關許可權的資料
校驗內容 | 備註 |
---|---|
角色許可權 | 根據角色-選單-功能點,確認是否許可權使用正確 |
資料許可權 | saas系統要註冊不同公司的資料許可權隔離 |
5、邊界驗證
批操作介面是否都有上限最大處理能力限制。
6、安全相關
1)SQL注入
2)XSS注入