Wat ik test
Ik test of de door mij gemaakte OOAPI-functionaliteit doet wat is afgesproken. Het gaat om de lijst- en detailroutes van organisations, courses en programmes, met de bijbehorende mapping, paging, authenticatie en foutafhandeling.
Ik heb dit testplan voor mijn portfolio verder uitgewerkt met de code en screenshots erbij. Niet alle controles uit dit plan hebben een vastgelegd resultaat.
Offerings, associations, persons en andere niet gemaakte onderdelen vallen buiten deze oplevering. Ook loadtests en de portfolio-UI vallen buiten dit API-testplan.
Omgeving en voorbereiding
Ik gebruik Postman. De screenshots tonen de DEV1-developmentomgeving. ooapi_endpoint en api-version zijn variabelen; credentials blijven in de eigen omgeving. Voor iedere resource haal ik eerst een lijst op en bewaar ik een bestaand id voor de detailtest. Voor de negatieve tests heb ik daarnaast een onbekend maar geldig UUID, een verlopen token en een token zonder de juiste rechten nodig.
Bij een nieuwe run wil ik de datum, codeversie, omgeving en Postman-collectie bewaren. De screenshots bevatten geen buildnummer en geen export van de hele collectie; die koppeling ontbreekt dus bij de bestaande resultaten.
Aanpak
- Lijst en detail per resource testen met geldige toegang: TC-01 t/m TC-06.
- Responsevelden, paging, filtering en expand controleren: TC-11 t/m TC-15.
- Authenticatie en ongeldige invoer testen: TC-07 t/m TC-10 en TC-16 t/m TC-18.
- Na een aanpassing dezelfde controles opnieuw uitvoeren en beide runs bewaren.
Wanneer is het klaar?
De zes basisroutes moeten de verwachte inhoud teruggeven. De verplichte velden, toegangscontrole en foutcases moeten zichtbaar kloppen. Bij een mislukte controle schrijf ik op wat fout ging en test ik opnieuw. Niet uitgevoerde controles blijven open; ze tellen niet als geslaagd.
De groene run dekt de getoonde 102 assertions van zes requests. Daarmee zijn nog niet alle aanvullende scenario’s uit dit plan afgedekt.
Testscenario’s met invoer en verwachting · Uitvoering · Resultaten