Тестировщик от бога
30.7K subscribers
1.88K photos
62 videos
2 files
1.79K links
Регистрация в перечне РКН:
https://knd.gov.ru/license?id=6756feb5c577eb7c5260f6b8&registryType=bloggersPermission

Божественный канал про тестирование

Официальный телеграм-канал портала testengineer.ru

По всем вопросам: @anothertechrock, @godinmedia
Download Telegram
Postman. Полный ГАЙД от начала до продвинутых функций

В новом видео Антон Дуенин даст вам полный гайд по работе с Postman, от начала работы и базовых возможностей до продвинутых функций: прогон тестов, скрипты автоматизации, использование AI, создание моков и т.д.

🌐 Смотреть на YouTube (~1 час)
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥309👍3
NAITION AI: для QA-инженеров с приходом AI открываются новые горизонты в профессиональном росте.
На буткемпе для IT-команд расскажут, как в них встроиться:

• Evals как инженерная дисциплина для проверки вероятностных систем: эталонная выборка, регрессионные тесты, операционные метрики, LLM в роли судьи с калибровкой на человеческой разметке
• Контур управляемого улучшения системы — трассировка, классификация сбоев, повторный прогон, canary, откат, применённый к системе, которая продолжает меняться после релиза за счёт дообучения промптов и смены модели
• Валидация работы агентов по циклу план, выполнение, проверка: спецификация с явными критериями качества, жёсткие и мягкие проверки, разбор, на каком шаге агент отклонился от плана
• Оценка рисков перед изменением легаси-систем — карта зависимостей, поэтапный рефакторинг с непрерывной валидацией на каждом шаге, паттерн аудита безопасности, стратегия отката до начала работ
• Как показать растущую экспертизу на рынке труда, где AI-навыки уже входят в топ запросов у работодателей


Новый поток практического буткемпа ровно по этой теме, агентная разработка и AI-driven практики для мидл+/сеньоров и лидов. Часть программы прицельно ложится на задачи QA-инженера. Старт — 21 июля, места ещё есть.

Формат: 17 уроков, 5 модулей, живые вечерние эфиры + практика между ними. Минимум теории, максимум разборов кейсов и групповой практики прямо на вебинаре.

Рынок можно догнать!

👉 Забронировать место — naition.ai
А по промокоду GODOFTEST для подписчиков — скидка 20%.

Что ещё стоит знать:
• Приведёте друга или коллегу — вы вместе получите доп. скидку от 5%
.
• Можно оплатить частями, а начать даже с одного модуля.
• Если вы бизнес, можно прокачать всю команду разом.
10👍4🤔3😎1
🔌 Полезные расширения VS Code: шпаргалка для QA-инженеров

Благодаря множеству расширений VS Code превращается в мощный инструмент для тестирования, анализа, дебага и автоматизации. Если вы QA-инженер и часто работаете с кодом, логами, API или автотестами — эта подборка для вас.

Ниже набор must-have расширений, которые сэкономят вам время и сделают работу приятнее:

1. REST Client — Тестирование API прямо из редактора
Позволяет отправлять HTTP-запросы и просматривать ответы без Postman. Удобно для быстрой проверки API во время тестов.

2. Thunder Client — Легковесная альтернатива Postman внутри VS Code
Удобный UI, история запросов, поддержка коллекций. Идеально подходит для ручного API-тестирования без лишней нагрузки на систему.

3. XPath Evaluator — Проверка XPath выражений в редакторе
Позволяет тестировать XPath-запросы и видеть, какие узлы они возвращают в XML или HTML-документах. Особенно полезен при создании локаторов для автотестов, помогает убедиться, что путь корректный, ещё до запуска теста. Визуальную подсветку в коде не делает, но отлично подходит для отладки выражений

4. Playwright Test for VS Code — Автотесты Playwright под рукой
Даёт возможность запускать, дебажить и писать автотесты с поддержкой IntelliSense. Подходит как для e2e, так и для UI-тестов.

5. CodeSnap — Красивые снимки кода для багрепортов и статей
Создаёт изображения с фрагментами кода. Отлично подходит для документации, постов или визуального представления багов.

6. Todo Tree — Отслеживание TODO и FIXME в проекте
Идеально для командной работы: позволяет быстро находить все оставленные заметки и технические долги.

7. GitLens — Расширенные возможности Git прямо в редакторе
Показывает кто, когда и зачем изменил строку кода. Упрощает расследование багов и просмотр истории изменений.

8. Bookmarks — Быстрая навигация по важным участкам кода
Позволяет расставлять закладки и быстро прыгать по ним. Особенно удобно при работе с длинными логами или автотестами.

9. XML Tools — Форматирование и валидация XML-файлов
Полезно при работе с конфигами, SOAP, отчетами или тестовыми данными в XML-формате.

10. ESLint / Prettier — Проверка и автоматическое форматирование кода
Помогают поддерживать код автотестов в чистоте. Уменьшают вероятность синтаксических ошибок и улучшают читаемость.

🛠 Эти расширения легко устанавливаются через Marketplace, а вместе превращают VS Code в полноценную рабочую среду для QA-инженера. Работаете ли вы с API, UI, логами или автотестами всегда найдётся плагин, который облегчит задачу.
16👍5🔥4
В «Альфа-Банке» открыта позиция QA Fullstack (Manual+AT).
Вашей задачей будет комплексное тестирование web-приложений — от ручных проверок до автотестов.

Чем предстоит заниматься:
— тестировать web-приложения вручную и с помощью автотестов;
— писать автотесты на C# (SpecFlow) и тест-кейсы на основе бизнес-требований;
— работать с интеграционным тестированием, Rest API и SQL;
— актуализировать тестовую модель при изменении требований;
— взаимодействовать с командой проекта.

Подробнее по ссылке
7🤔6👍3
🔥 Большая подборка ресурсов для работы с cookies для QA, разработчиков и не только

Cookies используются для:
▪️авторизации,
▪️сохранения сессий,
▪️персонализации пользователя,
▪️аналитики и рекламы.

Именно здесь часто скрываются проблемы и уязвимости: от «вечных» сессий до нарушений безопасности.

Подборка ресурсов, которые помогут прокачать навыки работы с cookies:

1. Инструменты для работы с cookies в браузере

▫️Cookie-Editor (Chrome)
https://cookie-editor.cgagnier.ca/

▫️Cookie Quick Manager (Firefox)
https://addons.mozilla.org/en-US/firefox/addon/cookie-quick-manager/

Также удобно работать с cookies через DevTools.

2. Практика безопасности и уязвимостей

▫️OWASP Juice Shop — тренажёр по веб-безопасности, где можно экспериментировать с cookies.
https://owasp.org/www-project-juice-shop/

▫️PortSwigger Web Security Academy — интерактивные лаборатории по cookies, сессиям и токенам.
https://portswigger.net/web-security

3. API и HTTP-эксперименты

▫️HTTPBin — сервис для проверки запросов и работы с cookies.
https://httpbin.org/

▫️Postman Echo — инструмент для тестирования cookies в запросах.
https://www.postman-echo.com/

4. Ресурсы для соответствия GDPR / CCPA

▫️CookieYes — генератор баннеров согласия на использование cookies.
https://www.cookieyes.com/

▫️Termly — готовые политики использования cookies.
https://termly.io/products/cookie-consent-manager/

5. Статьи и справочники для QA

▫️OWASP Cheat Sheet — Secure Cookie Practices
https://cheatsheetseries.owasp.org/cheatsheets/SecureCookieAttributes.html

▫️MDN Web Docs — Cookies (подробная документация с примерами)
https://developer.mozilla.org/en-US/docs/Web/HTTP/Cookies

Все перечисленные материалы предназначены для обучения и практической работы.
8👍6
🔐 JWT (JSON Web Token), шпаргалка для QA-инженеров

Что это такое?
JWT это компактный и безопасный способ передачи информации между участниками. Чаще всего применяется для аутентификации и авторизации в API.

Структура токена
JWT состоит из трёх частей, разделённых точками: Header.Payload.Signature

Пример:
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJ1c2VyX2lkIjoxMjMsImFkbWluIjp0cnVlfQ.sQ9e2RW7m8Jxv-cMcwBzNnSGNTHsIHoTPkWa-dkgOP4


1. Header - метаинформация:
{
"alg": "HS256",
"typ": "JWT"
}


2. Payload - полезная нагрузка:
{
"user_id": 123,
"admin": true,
"exp": 1725650000
}


3. Signature - цифровая подпись:
Подписывается секретным ключом или приватным RSA-ключом.

Где используется
▫️Авторизация: Authorization: Bearer <токен>
▫️Обновление сессии через refresh token
▫️API-тесты в Postman, curl, автотестах

Преимущества
▫️Stateless - сервер не хранит сессии
▫️Удобен в API-авторизации
▫️Быстрая проверка токена

⚠️ Что важно проверить QA-инженеру
▫️Срок действия (exp)
▫️Просроченный токен → 401 Unauthorized
▫️Проверьте реакцию API при истечении срока
▫️Payload не зашифрован
▫️Любой может его прочитать
▫️Убедитесь, что в Payload нет паролей, токенов и личных данных
▫️Подпись токена
▫️Проверьте, что сервер её проверяет
▫️Подмена alg: none не должна быть допустима
▫️Доступ по ролям
▫️Пользователь не должен получить доступ к чужим данным
▫️Подмена Payload не должна менять права доступа

Поведение API:
▫️Без токена → 401
▫️С некорректным токеном → 401 или 403

🛠 Инструменты
▫️ jwt.io - удобный декодер и проверка подписи
▫️Postman - вставка токена в Authorization
▫️Charles/Burp - перехват токена, проверка подмены

Автор: Vladlen Tsiganenko
17🔥12👍5
⚡️Хотите понять, как объединить UI и API-тесты в одном инструменте и писать надёжные автотесты на Python без лишних сложностей?

30 июля в 20:00 МСК разберём Playwright: от ключевых сущностей до реальных примеров. На уроке покажем, как написать UI-тест и API-тест на Python, объясним, где Playwright выигрывает и как ускорить проверку приложения.

Урок полезен инженерам по автоматизации на Python, специалистам с других языков и новичкам — получите чёткие шаблоны и понимание, как применять Playwright в реальных проектах.

Открытый урок пройдёт в преддверии старта курса «Автоматизатор тестирования на Python». Это возможность оценить глубину и практическую пользу обучения. Зарегистрируйтесь: https://vk.cc/cZO3un

Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576, www.otus.ru
4👍4🤔2
«Больше никогда». Три истории, как бесплатные стажировки закончились плохо/ хорошо

Читать
👍74
This media is not supported in your browser
VIEW IN TELEGRAM
🧠 Хотите работать с искусственным интеллектом не как пользователь, а как разработчик?

Чтобы создавать сильные ИИ-решения, недостаточно знать инструменты — важно понимать математику и принципы, на которых они работают.

Именно этому учат на программе «Математические основы искусственного интеллекта» Университета Иннополис.

📌 Можно выбрать один из трех треков:
• Академический — исследования в области ИИ
• Индустриальный — разработка ИИ-продуктов
• Робототехнический — интеллектуальные системы и роботы

Во время обучения:
• первые три курса — серьезная математическая и инженерная база
• четвертый курс — практика в компании-партнере над реальными задачами

Преподают специалисты из МФТИ, ВШЭ, ИТМО, Яндекса, Сбера и Т-Банка.

💸 Есть грантовый конкурс со скидкой вплоть до 100% стоимости обучения.Также доступно раннее зачисление — еще до результатов ЕГЭ.

👉 Изучить программу и подать заявку можно здесь 👈
1👍1🍾1
GIT Cheat Sheet

Самые популярные GIT-команды в одном документе

Скачать
👍52
🔥Готовы пройти собеседование на позицию нагрузочного тестировщика и наконец понять, что действительно интересует работодателя?

30.07 в 20:00 МСК разберём требования к кандидату, ключевые технические навыки, важные личные качества и типичные вопросы на интервью по нагрузочному тестированию.

В результате вы получите чёткий план подготовки — приоритетные темы для изучения, примеры ответов на реальные вопросы и практические рекомендации по демонстрации опыта в интервью.

💻Открытый урок пройдёт в преддверии старта курса «Нагрузочное тестирование». Зарегистрируйтесь, чтобы подготовиться к собеседованиям, повысить уверенность и улучшить шансы на успешное трудоустройство: https://vk.cc/cZXac4

Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576, www.otus.ru
1👏1