Postman. Полный ГАЙД от начала до продвинутых функций
В новом видео Антон Дуенин даст вам полный гайд по работе с Postman, от начала работы и базовых возможностей до продвинутых функций: прогон тестов, скрипты автоматизации, использование AI, создание моков и т.д.
🌐 Смотреть на YouTube (~1 час)
В новом видео Антон Дуенин даст вам полный гайд по работе с Postman, от начала работы и базовых возможностей до продвинутых функций: прогон тестов, скрипты автоматизации, использование AI, создание моков и т.д.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥30❤9👍3
NAITION AI: для QA-инженеров с приходом AI открываются новые горизонты в профессиональном росте.
На буткемпе для IT-команд расскажут, как в них встроиться:
Новый поток практического буткемпа ровно по этой теме, агентная разработка и AI-driven практики для мидл+/сеньоров и лидов. Часть программы прицельно ложится на задачи QA-инженера. Старт — 21 июля, места ещё есть.
Формат: 17 уроков, 5 модулей, живые вечерние эфиры + практика между ними. Минимум теории, максимум разборов кейсов и групповой практики прямо на вебинаре.
Рынок можно догнать!
👉 Забронировать место — naition.ai
А по промокоду GODOFTEST для подписчиков — скидка 20%.
На буткемпе для IT-команд расскажут, как в них встроиться:
• Evals как инженерная дисциплина для проверки вероятностных систем: эталонная выборка, регрессионные тесты, операционные метрики, LLM в роли судьи с калибровкой на человеческой разметке
• Контур управляемого улучшения системы — трассировка, классификация сбоев, повторный прогон, canary, откат, применённый к системе, которая продолжает меняться после релиза за счёт дообучения промптов и смены модели
• Валидация работы агентов по циклу план, выполнение, проверка: спецификация с явными критериями качества, жёсткие и мягкие проверки, разбор, на каком шаге агент отклонился от плана
• Оценка рисков перед изменением легаси-систем — карта зависимостей, поэтапный рефакторинг с непрерывной валидацией на каждом шаге, паттерн аудита безопасности, стратегия отката до начала работ
• Как показать растущую экспертизу на рынке труда, где AI-навыки уже входят в топ запросов у работодателей
Новый поток практического буткемпа ровно по этой теме, агентная разработка и AI-driven практики для мидл+/сеньоров и лидов. Часть программы прицельно ложится на задачи QA-инженера. Старт — 21 июля, места ещё есть.
Формат: 17 уроков, 5 модулей, живые вечерние эфиры + практика между ними. Минимум теории, максимум разборов кейсов и групповой практики прямо на вебинаре.
Рынок можно догнать!
👉 Забронировать место — naition.ai
А по промокоду GODOFTEST для подписчиков — скидка 20%.
Что ещё стоит знать:
• Приведёте друга или коллегу — вы вместе получите доп. скидку от 5%.
• Можно оплатить частями, а начать даже с одного модуля.
• Если вы бизнес, можно прокачать всю команду разом.
❤10👍4🤔3😎1
🔌 Полезные расширения VS Code: шпаргалка для QA-инженеров
Благодаря множеству расширений VS Code превращается в мощный инструмент для тестирования, анализа, дебага и автоматизации. Если вы QA-инженер и часто работаете с кодом, логами, API или автотестами — эта подборка для вас.
Ниже набор must-have расширений, которые сэкономят вам время и сделают работу приятнее:
1. REST Client — Тестирование API прямо из редактора
Позволяет отправлять HTTP-запросы и просматривать ответы без Postman. Удобно для быстрой проверки API во время тестов.
2. Thunder Client — Легковесная альтернатива Postman внутри VS Code
Удобный UI, история запросов, поддержка коллекций. Идеально подходит для ручного API-тестирования без лишней нагрузки на систему.
3. XPath Evaluator — Проверка XPath выражений в редакторе
Позволяет тестировать XPath-запросы и видеть, какие узлы они возвращают в XML или HTML-документах. Особенно полезен при создании локаторов для автотестов, помогает убедиться, что путь корректный, ещё до запуска теста. Визуальную подсветку в коде не делает, но отлично подходит для отладки выражений
4. Playwright Test for VS Code — Автотесты Playwright под рукой
Даёт возможность запускать, дебажить и писать автотесты с поддержкой IntelliSense. Подходит как для e2e, так и для UI-тестов.
5. CodeSnap — Красивые снимки кода для багрепортов и статей
Создаёт изображения с фрагментами кода. Отлично подходит для документации, постов или визуального представления багов.
6. Todo Tree — Отслеживание TODO и FIXME в проекте
Идеально для командной работы: позволяет быстро находить все оставленные заметки и технические долги.
7. GitLens — Расширенные возможности Git прямо в редакторе
Показывает кто, когда и зачем изменил строку кода. Упрощает расследование багов и просмотр истории изменений.
8. Bookmarks — Быстрая навигация по важным участкам кода
Позволяет расставлять закладки и быстро прыгать по ним. Особенно удобно при работе с длинными логами или автотестами.
9. XML Tools — Форматирование и валидация XML-файлов
Полезно при работе с конфигами, SOAP, отчетами или тестовыми данными в XML-формате.
10. ESLint / Prettier — Проверка и автоматическое форматирование кода
Помогают поддерживать код автотестов в чистоте. Уменьшают вероятность синтаксических ошибок и улучшают читаемость.
🛠 Эти расширения легко устанавливаются через Marketplace, а вместе превращают VS Code в полноценную рабочую среду для QA-инженера. Работаете ли вы с API, UI, логами или автотестами всегда найдётся плагин, который облегчит задачу.
Благодаря множеству расширений VS Code превращается в мощный инструмент для тестирования, анализа, дебага и автоматизации. Если вы QA-инженер и часто работаете с кодом, логами, API или автотестами — эта подборка для вас.
Ниже набор must-have расширений, которые сэкономят вам время и сделают работу приятнее:
1. REST Client — Тестирование API прямо из редактора
Позволяет отправлять HTTP-запросы и просматривать ответы без Postman. Удобно для быстрой проверки API во время тестов.
2. Thunder Client — Легковесная альтернатива Postman внутри VS Code
Удобный UI, история запросов, поддержка коллекций. Идеально подходит для ручного API-тестирования без лишней нагрузки на систему.
3. XPath Evaluator — Проверка XPath выражений в редакторе
Позволяет тестировать XPath-запросы и видеть, какие узлы они возвращают в XML или HTML-документах. Особенно полезен при создании локаторов для автотестов, помогает убедиться, что путь корректный, ещё до запуска теста. Визуальную подсветку в коде не делает, но отлично подходит для отладки выражений
4. Playwright Test for VS Code — Автотесты Playwright под рукой
Даёт возможность запускать, дебажить и писать автотесты с поддержкой IntelliSense. Подходит как для e2e, так и для UI-тестов.
5. CodeSnap — Красивые снимки кода для багрепортов и статей
Создаёт изображения с фрагментами кода. Отлично подходит для документации, постов или визуального представления багов.
6. Todo Tree — Отслеживание TODO и FIXME в проекте
Идеально для командной работы: позволяет быстро находить все оставленные заметки и технические долги.
7. GitLens — Расширенные возможности Git прямо в редакторе
Показывает кто, когда и зачем изменил строку кода. Упрощает расследование багов и просмотр истории изменений.
8. Bookmarks — Быстрая навигация по важным участкам кода
Позволяет расставлять закладки и быстро прыгать по ним. Особенно удобно при работе с длинными логами или автотестами.
9. XML Tools — Форматирование и валидация XML-файлов
Полезно при работе с конфигами, SOAP, отчетами или тестовыми данными в XML-формате.
10. ESLint / Prettier — Проверка и автоматическое форматирование кода
Помогают поддерживать код автотестов в чистоте. Уменьшают вероятность синтаксических ошибок и улучшают читаемость.
🛠 Эти расширения легко устанавливаются через Marketplace, а вместе превращают VS Code в полноценную рабочую среду для QA-инженера. Работаете ли вы с API, UI, логами или автотестами всегда найдётся плагин, который облегчит задачу.
❤16👍5🔥4
В «Альфа-Банке» открыта позиция QA Fullstack (Manual+AT).
Вашей задачей будет комплексное тестирование web-приложений — от ручных проверок до автотестов.
Чем предстоит заниматься:
— тестировать web-приложения вручную и с помощью автотестов;
— писать автотесты на C# (SpecFlow) и тест-кейсы на основе бизнес-требований;
— работать с интеграционным тестированием, Rest API и SQL;
— актуализировать тестовую модель при изменении требований;
— взаимодействовать с командой проекта.
Подробнее по ссылке
Вашей задачей будет комплексное тестирование web-приложений — от ручных проверок до автотестов.
Чем предстоит заниматься:
— тестировать web-приложения вручную и с помощью автотестов;
— писать автотесты на C# (SpecFlow) и тест-кейсы на основе бизнес-требований;
— работать с интеграционным тестированием, Rest API и SQL;
— актуализировать тестовую модель при изменении требований;
— взаимодействовать с командой проекта.
Подробнее по ссылке
❤7🤔6👍3
🔥 Большая подборка ресурсов для работы с cookies для QA, разработчиков и не только
Cookies используются для:
▪️авторизации,
▪️сохранения сессий,
▪️персонализации пользователя,
▪️аналитики и рекламы.
Именно здесь часто скрываются проблемы и уязвимости: от «вечных» сессий до нарушений безопасности.
Подборка ресурсов, которые помогут прокачать навыки работы с cookies:
1. Инструменты для работы с cookies в браузере
▫️Cookie-Editor (Chrome)
https://cookie-editor.cgagnier.ca/
▫️Cookie Quick Manager (Firefox)
https://addons.mozilla.org/en-US/firefox/addon/cookie-quick-manager/
Также удобно работать с cookies через DevTools.
2. Практика безопасности и уязвимостей
▫️OWASP Juice Shop — тренажёр по веб-безопасности, где можно экспериментировать с cookies.
https://owasp.org/www-project-juice-shop/
▫️PortSwigger Web Security Academy — интерактивные лаборатории по cookies, сессиям и токенам.
https://portswigger.net/web-security
3. API и HTTP-эксперименты
▫️HTTPBin — сервис для проверки запросов и работы с cookies.
https://httpbin.org/
▫️Postman Echo — инструмент для тестирования cookies в запросах.
https://www.postman-echo.com/
4. Ресурсы для соответствия GDPR / CCPA
▫️CookieYes — генератор баннеров согласия на использование cookies.
https://www.cookieyes.com/
▫️Termly — готовые политики использования cookies.
https://termly.io/products/cookie-consent-manager/
5. Статьи и справочники для QA
▫️OWASP Cheat Sheet — Secure Cookie Practices
https://cheatsheetseries.owasp.org/cheatsheets/SecureCookieAttributes.html
▫️MDN Web Docs — Cookies (подробная документация с примерами)
https://developer.mozilla.org/en-US/docs/Web/HTTP/Cookies
Все перечисленные материалы предназначены для обучения и практической работы.
Cookies используются для:
▪️авторизации,
▪️сохранения сессий,
▪️персонализации пользователя,
▪️аналитики и рекламы.
Именно здесь часто скрываются проблемы и уязвимости: от «вечных» сессий до нарушений безопасности.
Подборка ресурсов, которые помогут прокачать навыки работы с cookies:
1. Инструменты для работы с cookies в браузере
▫️Cookie-Editor (Chrome)
https://cookie-editor.cgagnier.ca/
▫️Cookie Quick Manager (Firefox)
https://addons.mozilla.org/en-US/firefox/addon/cookie-quick-manager/
Также удобно работать с cookies через DevTools.
2. Практика безопасности и уязвимостей
▫️OWASP Juice Shop — тренажёр по веб-безопасности, где можно экспериментировать с cookies.
https://owasp.org/www-project-juice-shop/
▫️PortSwigger Web Security Academy — интерактивные лаборатории по cookies, сессиям и токенам.
https://portswigger.net/web-security
3. API и HTTP-эксперименты
▫️HTTPBin — сервис для проверки запросов и работы с cookies.
https://httpbin.org/
▫️Postman Echo — инструмент для тестирования cookies в запросах.
https://www.postman-echo.com/
4. Ресурсы для соответствия GDPR / CCPA
▫️CookieYes — генератор баннеров согласия на использование cookies.
https://www.cookieyes.com/
▫️Termly — готовые политики использования cookies.
https://termly.io/products/cookie-consent-manager/
5. Статьи и справочники для QA
▫️OWASP Cheat Sheet — Secure Cookie Practices
https://cheatsheetseries.owasp.org/cheatsheets/SecureCookieAttributes.html
▫️MDN Web Docs — Cookies (подробная документация с примерами)
https://developer.mozilla.org/en-US/docs/Web/HTTP/Cookies
Все перечисленные материалы предназначены для обучения и практической работы.
❤8👍6
🔐 JWT (JSON Web Token), шпаргалка для QA-инженеров
Что это такое?
JWT это компактный и безопасный способ передачи информации между участниками. Чаще всего применяется для аутентификации и авторизации в API.
Структура токена
JWT состоит из трёх частей, разделённых точками:
Пример:
1. Header - метаинформация:
2. Payload - полезная нагрузка:
3. Signature - цифровая подпись:
Подписывается секретным ключом или приватным RSA-ключом.
Где используется
▫️Авторизация: Authorization: Bearer <токен>
▫️Обновление сессии через refresh token
▫️API-тесты в Postman, curl, автотестах
Преимущества
▫️Stateless - сервер не хранит сессии
▫️Удобен в API-авторизации
▫️Быстрая проверка токена
⚠️ Что важно проверить QA-инженеру
▫️Срок действия (exp)
▫️Просроченный токен → 401 Unauthorized
▫️Проверьте реакцию API при истечении срока
▫️Payload не зашифрован
▫️Любой может его прочитать
▫️Убедитесь, что в Payload нет паролей, токенов и личных данных
▫️Подпись токена
▫️Проверьте, что сервер её проверяет
▫️Подмена alg: none не должна быть допустима
▫️Доступ по ролям
▫️Пользователь не должен получить доступ к чужим данным
▫️Подмена Payload не должна менять права доступа
Поведение API:
▫️Без токена → 401
▫️С некорректным токеном → 401 или 403
🛠 Инструменты
▫️ jwt.io - удобный декодер и проверка подписи
▫️Postman - вставка токена в Authorization
▫️Charles/Burp - перехват токена, проверка подмены
Автор: Vladlen Tsiganenko
Что это такое?
JWT это компактный и безопасный способ передачи информации между участниками. Чаще всего применяется для аутентификации и авторизации в API.
Структура токена
JWT состоит из трёх частей, разделённых точками:
Header.Payload.SignatureПример:
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJ1c2VyX2lkIjoxMjMsImFkbWluIjp0cnVlfQ.sQ9e2RW7m8Jxv-cMcwBzNnSGNTHsIHoTPkWa-dkgOP4
1. Header - метаинформация:
{
"alg": "HS256",
"typ": "JWT"
}2. Payload - полезная нагрузка:
{
"user_id": 123,
"admin": true,
"exp": 1725650000
}3. Signature - цифровая подпись:
Подписывается секретным ключом или приватным RSA-ключом.
Где используется
▫️Авторизация: Authorization: Bearer <токен>
▫️Обновление сессии через refresh token
▫️API-тесты в Postman, curl, автотестах
Преимущества
▫️Stateless - сервер не хранит сессии
▫️Удобен в API-авторизации
▫️Быстрая проверка токена
⚠️ Что важно проверить QA-инженеру
▫️Срок действия (exp)
▫️Просроченный токен → 401 Unauthorized
▫️Проверьте реакцию API при истечении срока
▫️Payload не зашифрован
▫️Любой может его прочитать
▫️Убедитесь, что в Payload нет паролей, токенов и личных данных
▫️Подпись токена
▫️Проверьте, что сервер её проверяет
▫️Подмена alg: none не должна быть допустима
▫️Доступ по ролям
▫️Пользователь не должен получить доступ к чужим данным
▫️Подмена Payload не должна менять права доступа
Поведение API:
▫️Без токена → 401
▫️С некорректным токеном → 401 или 403
🛠 Инструменты
▫️ jwt.io - удобный декодер и проверка подписи
▫️Postman - вставка токена в Authorization
▫️Charles/Burp - перехват токена, проверка подмены
Автор: Vladlen Tsiganenko
❤17🔥12👍5
⚡️Хотите понять, как объединить UI и API-тесты в одном инструменте и писать надёжные автотесты на Python без лишних сложностей?
30 июля в 20:00 МСК разберём Playwright: от ключевых сущностей до реальных примеров. На уроке покажем, как написать UI-тест и API-тест на Python, объясним, где Playwright выигрывает и как ускорить проверку приложения.
Урок полезен инженерам по автоматизации на Python, специалистам с других языков и новичкам — получите чёткие шаблоны и понимание, как применять Playwright в реальных проектах.
⏰Открытый урок пройдёт в преддверии старта курса «Автоматизатор тестирования на Python». Это возможность оценить глубину и практическую пользу обучения. Зарегистрируйтесь: https://vk.cc/cZO3un
Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576, www.otus.ru
30 июля в 20:00 МСК разберём Playwright: от ключевых сущностей до реальных примеров. На уроке покажем, как написать UI-тест и API-тест на Python, объясним, где Playwright выигрывает и как ускорить проверку приложения.
Урок полезен инженерам по автоматизации на Python, специалистам с других языков и новичкам — получите чёткие шаблоны и понимание, как применять Playwright в реальных проектах.
⏰Открытый урок пройдёт в преддверии старта курса «Автоматизатор тестирования на Python». Это возможность оценить глубину и практическую пользу обучения. Зарегистрируйтесь: https://vk.cc/cZO3un
Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576, www.otus.ru
❤4👍4🤔2
This media is not supported in your browser
VIEW IN TELEGRAM
🧠 Хотите работать с искусственным интеллектом не как пользователь, а как разработчик?
Чтобы создавать сильные ИИ-решения, недостаточно знать инструменты — важно понимать математику и принципы, на которых они работают.
Именно этому учат на программе «Математические основы искусственного интеллекта» Университета Иннополис.
📌 Можно выбрать один из трех треков:
• Академический — исследования в области ИИ
• Индустриальный — разработка ИИ-продуктов
• Робототехнический — интеллектуальные системы и роботы
Во время обучения:
• первые три курса — серьезная математическая и инженерная база
• четвертый курс — практика в компании-партнере над реальными задачами
Преподают специалисты из МФТИ, ВШЭ, ИТМО, Яндекса, Сбера и Т-Банка.
💸 Есть грантовый конкурс со скидкой вплоть до 100% стоимости обучения.Также доступно раннее зачисление — еще до результатов ЕГЭ.
👉 Изучить программу и подать заявку можно здесь 👈
Чтобы создавать сильные ИИ-решения, недостаточно знать инструменты — важно понимать математику и принципы, на которых они работают.
Именно этому учат на программе «Математические основы искусственного интеллекта» Университета Иннополис.
📌 Можно выбрать один из трех треков:
• Академический — исследования в области ИИ
• Индустриальный — разработка ИИ-продуктов
• Робототехнический — интеллектуальные системы и роботы
Во время обучения:
• первые три курса — серьезная математическая и инженерная база
• четвертый курс — практика в компании-партнере над реальными задачами
Преподают специалисты из МФТИ, ВШЭ, ИТМО, Яндекса, Сбера и Т-Банка.
💸 Есть грантовый конкурс со скидкой вплоть до 100% стоимости обучения.Также доступно раннее зачисление — еще до результатов ЕГЭ.
👉 Изучить программу и подать заявку можно здесь 👈
❤1👍1🍾1
🔥Готовы пройти собеседование на позицию нагрузочного тестировщика и наконец понять, что действительно интересует работодателя?
30.07 в 20:00 МСК разберём требования к кандидату, ключевые технические навыки, важные личные качества и типичные вопросы на интервью по нагрузочному тестированию.
В результате вы получите чёткий план подготовки — приоритетные темы для изучения, примеры ответов на реальные вопросы и практические рекомендации по демонстрации опыта в интервью.
💻Открытый урок пройдёт в преддверии старта курса «Нагрузочное тестирование». Зарегистрируйтесь, чтобы подготовиться к собеседованиям, повысить уверенность и улучшить шансы на успешное трудоустройство: https://vk.cc/cZXac4
Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576, www.otus.ru
30.07 в 20:00 МСК разберём требования к кандидату, ключевые технические навыки, важные личные качества и типичные вопросы на интервью по нагрузочному тестированию.
В результате вы получите чёткий план подготовки — приоритетные темы для изучения, примеры ответов на реальные вопросы и практические рекомендации по демонстрации опыта в интервью.
💻Открытый урок пройдёт в преддверии старта курса «Нагрузочное тестирование». Зарегистрируйтесь, чтобы подготовиться к собеседованиям, повысить уверенность и улучшить шансы на успешное трудоустройство: https://vk.cc/cZXac4
Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576, www.otus.ru
❤1👏1