Python мануфактураJavaDesign Patterns для автоматизаторів

Design Patterns для автоматизаторів · 27:30–37:30

Message queues, adapters і перевірка authorization

Kafka, RabbitMQ або Amazon SQS можуть передавати events чи тимчасовий state між services. Один service також може мати різні adapters для REST, gRPC, WebSocket, GraphQL, database або message broker, тому тестова структура групується за реальним resource/transport contract. На gateway інколи помилково перевіряють лише наявність `Authorization` і prefix `Bearer`. Для кожного endpoint корисна негативна перевірка з відсутнім або випадковим token: вона одночасно виявляє слабку authorization, неправильний route і проблеми service registration.

2. API. Патерни проєктування або чому огірок нікому не тре. →

Design Patterns для автоматизаторів · 1:00:00–1:10:00

Auth state і controller context

Token можна зберігати у змінній test class, fixture/context або окремому state object; вибір залежить від lifecycle test runner і потрібної ізоляції. API authorization допустимо перевіряти багато разів, на відміну від дорогого UI-login у кожному тесті. Controller може зберігати token як context і автоматично додавати header до calls. Порожній token дає змогу тим самим controller перевірити unauthorized flow. Controllers одного domain можна об'єднати facade-подібним entry point, якщо це справді скорочує тест.

2. API. Патерни проєктування або чому огірок нікому не тре. →
Запитати в чаті про «authorization» →