API testing və Postman
API testing UI arxasındakı biznes məntiqini birbaşa yoxlamağa imkan verir — UI-dan daha sürətli və stabil. REST API əsasları:
- Metodlar: GET (oxu), POST (yarat), PUT/PATCH (yenilə), DELETE (sil)
- Status kodları: 2xx uğur (200 OK, 201 Created), 4xx client xətası (400 Bad Request, 401 Unauthorized, 403 Forbidden, 404 Not Found), 5xx server xətası (500, 503)
- Request hissələri: URL + query params, headers (Authorization, Content-Type), body (adətən JSON)
API test ssenariləri: düzgün data ilə uğurlu cavab, invalid data ilə düzgün error, icazəsiz sorğuya 401/403, mövcud olmayan resursa 404, boundary dəyərlər, cavab strukturunun (schema) yoxlanması.
401 və 403 fərqi interview-də çox soruşulur: 401 Unauthorized — kim olduğun bilinmir (login lazımdır); 403 Forbidden — kim olduğun bilinir, amma icazən yoxdur.
📚 Mənbələr və sənədlər
- HTTP status kodlarırəsmideveloper.mozilla.org
- Postman sənədlərilearning.postman.com