Тестировщик от бога
30.3K subscribers
1.89K photos
61 videos
2 files
1.8K links
Регистрация в перечне РКН:
https://knd.gov.ru/license?id=6756feb5c577eb7c5260f6b8&registryType=bloggersPermission

Божественный канал про тестирование

Официальный телеграм-канал портала testengineer.ru

По всем вопросам: @anothertechrock, @godinmedia
Download Telegram
🔌 Полезные расширения VS Code: шпаргалка для QA-инженеров

Благодаря множеству расширений VS Code превращается в мощный инструмент для тестирования, анализа, дебага и автоматизации. Если вы QA-инженер и часто работаете с кодом, логами, API или автотестами — эта подборка для вас.

Ниже набор must-have расширений, которые сэкономят вам время и сделают работу приятнее:

1. REST Client — Тестирование API прямо из редактора
Позволяет отправлять HTTP-запросы и просматривать ответы без Postman. Удобно для быстрой проверки API во время тестов.

2. Thunder Client — Легковесная альтернатива Postman внутри VS Code
Удобный UI, история запросов, поддержка коллекций. Идеально подходит для ручного API-тестирования без лишней нагрузки на систему.

3. XPath Evaluator — Проверка XPath выражений в редакторе
Позволяет тестировать XPath-запросы и видеть, какие узлы они возвращают в XML или HTML-документах. Особенно полезен при создании локаторов для автотестов, помогает убедиться, что путь корректный, ещё до запуска теста. Визуальную подсветку в коде не делает, но отлично подходит для отладки выражений

4. Playwright Test for VS Code — Автотесты Playwright под рукой
Даёт возможность запускать, дебажить и писать автотесты с поддержкой IntelliSense. Подходит как для e2e, так и для UI-тестов.

5. CodeSnap — Красивые снимки кода для багрепортов и статей
Создаёт изображения с фрагментами кода. Отлично подходит для документации, постов или визуального представления багов.

6. Todo Tree — Отслеживание TODO и FIXME в проекте
Идеально для командной работы: позволяет быстро находить все оставленные заметки и технические долги.

7. GitLens — Расширенные возможности Git прямо в редакторе
Показывает кто, когда и зачем изменил строку кода. Упрощает расследование багов и просмотр истории изменений.

8. Bookmarks — Быстрая навигация по важным участкам кода
Позволяет расставлять закладки и быстро прыгать по ним. Особенно удобно при работе с длинными логами или автотестами.

9. XML Tools — Форматирование и валидация XML-файлов
Полезно при работе с конфигами, SOAP, отчетами или тестовыми данными в XML-формате.

10. ESLint / Prettier — Проверка и автоматическое форматирование кода
Помогают поддерживать код автотестов в чистоте. Уменьшают вероятность синтаксических ошибок и улучшают читаемость.

🛠 Эти расширения легко устанавливаются через Marketplace, а вместе превращают VS Code в полноценную рабочую среду для QA-инженера. Работаете ли вы с API, UI, логами или автотестами всегда найдётся плагин, который облегчит задачу.
17👍5🔥4
В «Альфа-Банке» открыта позиция QA Fullstack (Manual+AT).
Вашей задачей будет комплексное тестирование web-приложений — от ручных проверок до автотестов.

Чем предстоит заниматься:
— тестировать web-приложения вручную и с помощью автотестов;
— писать автотесты на C# (SpecFlow) и тест-кейсы на основе бизнес-требований;
— работать с интеграционным тестированием, Rest API и SQL;
— актуализировать тестовую модель при изменении требований;
— взаимодействовать с командой проекта.

Подробнее по ссылке
11🤔7👍3
🔥 Большая подборка ресурсов для работы с cookies для QA, разработчиков и не только

Cookies используются для:
▪️авторизации,
▪️сохранения сессий,
▪️персонализации пользователя,
▪️аналитики и рекламы.

Именно здесь часто скрываются проблемы и уязвимости: от «вечных» сессий до нарушений безопасности.

Подборка ресурсов, которые помогут прокачать навыки работы с cookies:

1. Инструменты для работы с cookies в браузере

▫️Cookie-Editor (Chrome)
https://cookie-editor.cgagnier.ca/

▫️Cookie Quick Manager (Firefox)
https://addons.mozilla.org/en-US/firefox/addon/cookie-quick-manager/

Также удобно работать с cookies через DevTools.

2. Практика безопасности и уязвимостей

▫️OWASP Juice Shop — тренажёр по веб-безопасности, где можно экспериментировать с cookies.
https://owasp.org/www-project-juice-shop/

▫️PortSwigger Web Security Academy — интерактивные лаборатории по cookies, сессиям и токенам.
https://portswigger.net/web-security

3. API и HTTP-эксперименты

▫️HTTPBin — сервис для проверки запросов и работы с cookies.
https://httpbin.org/

▫️Postman Echo — инструмент для тестирования cookies в запросах.
https://www.postman-echo.com/

4. Ресурсы для соответствия GDPR / CCPA

▫️CookieYes — генератор баннеров согласия на использование cookies.
https://www.cookieyes.com/

▫️Termly — готовые политики использования cookies.
https://termly.io/products/cookie-consent-manager/

5. Статьи и справочники для QA

▫️OWASP Cheat Sheet — Secure Cookie Practices
https://cheatsheetseries.owasp.org/cheatsheets/SecureCookieAttributes.html

▫️MDN Web Docs — Cookies (подробная документация с примерами)
https://developer.mozilla.org/en-US/docs/Web/HTTP/Cookies

Все перечисленные материалы предназначены для обучения и практической работы.
13👍6
🔐 JWT (JSON Web Token), шпаргалка для QA-инженеров

Что это такое?
JWT это компактный и безопасный способ передачи информации между участниками. Чаще всего применяется для аутентификации и авторизации в API.

Структура токена
JWT состоит из трёх частей, разделённых точками: Header.Payload.Signature

Пример:
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJ1c2VyX2lkIjoxMjMsImFkbWluIjp0cnVlfQ.sQ9e2RW7m8Jxv-cMcwBzNnSGNTHsIHoTPkWa-dkgOP4


1. Header - метаинформация:
{
"alg": "HS256",
"typ": "JWT"
}


2. Payload - полезная нагрузка:
{
"user_id": 123,
"admin": true,
"exp": 1725650000
}


3. Signature - цифровая подпись:
Подписывается секретным ключом или приватным RSA-ключом.

Где используется
▫️Авторизация: Authorization: Bearer <токен>
▫️Обновление сессии через refresh token
▫️API-тесты в Postman, curl, автотестах

Преимущества
▫️Stateless - сервер не хранит сессии
▫️Удобен в API-авторизации
▫️Быстрая проверка токена

⚠️ Что важно проверить QA-инженеру
▫️Срок действия (exp)
▫️Просроченный токен → 401 Unauthorized
▫️Проверьте реакцию API при истечении срока
▫️Payload не зашифрован
▫️Любой может его прочитать
▫️Убедитесь, что в Payload нет паролей, токенов и личных данных
▫️Подпись токена
▫️Проверьте, что сервер её проверяет
▫️Подмена alg: none не должна быть допустима
▫️Доступ по ролям
▫️Пользователь не должен получить доступ к чужим данным
▫️Подмена Payload не должна менять права доступа

Поведение API:
▫️Без токена → 401
▫️С некорректным токеном → 401 или 403

🛠 Инструменты
▫️ jwt.io - удобный декодер и проверка подписи
▫️Postman - вставка токена в Authorization
▫️Charles/Burp - перехват токена, проверка подмены

Автор: Vladlen Tsiganenko
23🔥12👍5
⚡️Хотите понять, как объединить UI и API-тесты в одном инструменте и писать надёжные автотесты на Python без лишних сложностей?

30 июля в 20:00 МСК разберём Playwright: от ключевых сущностей до реальных примеров. На уроке покажем, как написать UI-тест и API-тест на Python, объясним, где Playwright выигрывает и как ускорить проверку приложения.

Урок полезен инженерам по автоматизации на Python, специалистам с других языков и новичкам — получите чёткие шаблоны и понимание, как применять Playwright в реальных проектах.

Открытый урок пройдёт в преддверии старта курса «Автоматизатор тестирования на Python». Это возможность оценить глубину и практическую пользу обучения. Зарегистрируйтесь: https://vk.cc/cZO3un

Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576, www.otus.ru
👍94🤔2
«Больше никогда». Три истории, как бесплатные стажировки закончились плохо/ хорошо

Читать
👍115
GIT Cheat Sheet

Самые популярные GIT-команды в одном документе

Скачать
👍113
🔥Готовы пройти собеседование на позицию нагрузочного тестировщика и наконец понять, что действительно интересует работодателя?

30.07 в 20:00 МСК разберём требования к кандидату, ключевые технические навыки, важные личные качества и типичные вопросы на интервью по нагрузочному тестированию.

В результате вы получите чёткий план подготовки — приоритетные темы для изучения, примеры ответов на реальные вопросы и практические рекомендации по демонстрации опыта в интервью.

💻Открытый урок пройдёт в преддверии старта курса «Нагрузочное тестирование». Зарегистрируйтесь, чтобы подготовиться к собеседованиям, повысить уверенность и улучшить шансы на успешное трудоустройство: https://vk.cc/cZXac4

Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576, www.otus.ru
9👏3🔥2🍾1
SQLZoo: интерактивный тренажёр по SQL

Если надоело читать теорию и хочется потрогать SQL ручками — SQLZoo станет идеальным выбором. Здесь сразу на сайте можно выполнять задания, строить запросы к реальным базам и видеть результат.

Есть пошаговые туториалы, задания на SELECT, JOIN, GROUP BY, подзапросы и задачки на логику.
🔥16👍21
😁21👍42🍾1
Хотите бесплатно погрузиться в QA с сопровождением от топовых практиков? Этот пост для вас! Авито запускает новый поток бесплатного онлайн-курса по QA!

Почему нужно подать заявку?

- Топовые эксперты и практики. Преподаватели — QA-инженеры Авито, которые делятся знаниями, как улучшать продукты с многомиллионной аудиторией.
- Прикладные навыки для портфолио. Вы научитесь применять принципы тестирования и автоматизации, писать автотесты на разных уровнях, анализировать требования и работать с профессиональными инструментами (Bruno, DevTools, Git и др.).
- Поддержка на всём пути. Обучение длится 4 месяца и включает лекции, практические занятия, лабораторные работы и экзамен с обратной связью от экспертов.
- Фаст-трек для лучших. Выпускники, вошедшие в топ рейтинга, получат преимущество при отборе на стажировку в Авито.

Регистрация продлится до 16 августа включительно! Успейте подать заявку
5👍3🔥1🤔1
🧪 Тестируем стул, карандаш и чайник: шпаргалка для QA-инженеров
Источник: Владлен Цыганенко

На собеседованиях QA частая «ловушка» когда просят протестировать не сайт и не приложение, а бытовой предмет: карандаш, стул, кружку и т. д. Цель: проверить не технические знания, а мышление, структурность и умение задавать вопросы.

Как отвечать правильно

▫️Не теряйтесь
Это задание не про реальные баги, а про то, как вы рассуждаете.

▫️Начинайте с уточнений
— Для кого предмет? (дети, взрослые, офис, школа)
— В каких условиях используется? (дом, улица, экстремальные условия)
— Цель использования? (стул для сидения, карандаш для письма/рисунка)
Такие вопросы показывают, что вы умеете собирать требования.

▫️Думайте категориями тестирования
— Функциональность - выполняет ли предмет свою основную задачу?
— Юзабилити - удобно ли им пользоваться?
— Надежность - выдерживает ли нагрузки, не ломается ли слишком быстро?
— Безопасность - не причиняет ли вреда (например, у стула острые углы)?
— Совместимость/условия эксплуатации - работает ли в разных средах (карандаш пишет на бумаге, картоне, стене).

▫️Примеры подхода
Стул: проверю устойчивость, прочность, удобство спинки, высоту, материалы, безопасность (нет ли заноз).
Карандаш: пишет ли, ломается ли грифель, стирается ли резинка, удобно ли держать, оставляет ли след на разных поверхностях.
Кружка: выдерживает ли кипяток, удобно ли держать ручку, можно ли мыть, не трескается ли.

▫️Используйте знакомые техники тест-дизайна
— Эквивалентные классы (разные типы пользователей: ребёнок/взрослый).
— Граничные значения (макс. вес для стула, минимальная температура для кружки).
— Негативные сценарии (сидеть на стуле на одной ножке, пытаться писать карандашом на мокрой бумаге).

Стоит ли задавать уточняющие вопросы?

Да, обязательно. Это показывает, что вы:
— Умеете уточнять требования;
— Не тестируете «в вакууме»;
— Мыслите как QA в реальном проекте.

Как себя вести
— Будьте спокойны и структурны;
— Разбейте рассуждения на блоки (условия → категории тестов → примеры);
— Не стремитесь перечислить «все баги мира», главное, показать системность.

Итог:
Когда просят протестировать предмет, не ищут реальные дефекты, а хотят увидеть логику, структурность, внимательность и умение задавать правильные вопросы.
Хороший ответ звучит не как «сломается/не сломается», а как чек-лист из разных категорий проверки с предварительными уточнениями. Эта техника работает и с ПО: вы показываете одинаковый QA-подход в любой ситуации.
19👍10🤬1
😁40👏21
🤔 Не знаете, с чего начать первое нагрузочное тестирование?

13 августа в 20:00 МСК на вебинаре разберем минимальный план первого нагрузочного тестирования: как выбрать инструмент нагрузки, какие запросы тестировать, как настроить базовый мониторинг и что делать с результатами.

В результате вы получите понятный алгоритм для старта, разберетесь, как собрать рабочий минимум без лишней сложности, и поймете, куда развиваться дальше.

Открытый урок пройдет в преддверии старта курса «Нагрузочное тестирование». Зарегистрируйтесь, чтобы уверенно сделать первый шаг в направлении и понять, как действовать, даже если раньше вы не работали с НТ: https://vk.cc/d0djJE

Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576, www.otus.ru
2👍1🔥1🌚1
🖥 Git для тестировщиков: 10 самых полезных команд
Источник

1. git pull - «Дай мне свежий код»
Зачем: Стянуть последние изменения из репозитория
Как: git pull origin main (стягиваем изменения из ветки main)
Лайфхак: Перед тестированием всегда делайте pull, иначе будете проверять устаревшую версию.

2. git checkout -b feature/new-tests - Создать новую ветку
Зачем: Чтобы не сломать основную ветку (main/master)
Как: git checkout -b my-feature (создаем ветку и сразу переключается на нее)

3. git commit -m "Fix: update test cases" - Закрепить изменения
Зачем: Фиксировать правки в тест-кейсах или скриптах
Как: git add . (добавляем все измененные файлы)
git commit -m "Update regression tests" (подписываем изменения)

4. git push - Отправить свои правки
Зачем: Загрузить ваши тесты на сервер
Как: git push origin my-feature (отправляем ветку в удаленный репозиторий)

5. git merge - Слить ветки (осторожно!)
Зачем: Добавить свои изменения в основную ветку
Как: git checkout main (переключаемся на main)
git merge my-feature (вливаем изменения из my-feature)
⚠️ Конфликты: Если Git ругается на «merge conflict»:
1. Откройте файл, найдите строки с <<<<<<< и >>>>>>>
2. Удалите лишнее, оставив нужный код
3. Запустите: git add .
git commit -m "Resolved merge conflict"

6. git stash - Спрятать незаконченную работу
Зачем: Если срочно нужно переключиться на другую таcку
Как: git stash (временно сохраняем изменения)
git stash pop (возвращаем их обратно)

7. git log - Посмотреть историю
Зачем: Узнать, кто и когда сломал тесты
Как: git log --oneline (компактный вывод)

8. git reset --hard HEAD - Откатить все изменения
Зачем: Если всё сломалось и нужно начать заново
Как: git reset --hard HEAD (возвращаем последнюю сохраненную версию)
❗️Осторожно: Это удалит все незакоммиченные правки!

9. git cherry-pick - Взять один коммит из другой ветки
Зачем: Перенести срочный фикс, не мержа всю ветку
Как: git cherry-pick abc123 (где abc123 — хеш нужного коммита)

10. git blame - Найти автора строки кода
Зачем: Узнать, кто написал этот код
Как: git blame src/test/java/com/example/LoginServiceTest.java (покажет, кто и когда менял файл)

💡 Советы по конфликтам:
1. Чаще делайте pull - меньше шансов на конфликты
2. Договаривайтесь о правилах - например, кто мержит в main
3. Используйте GUI (например, SourceTree) - если командная строка пока пугает
Please open Telegram to view this post
VIEW IN TELEGRAM
👍119
😁29😢103👏2
This media is not supported in your browser
VIEW IN TELEGRAM
Лето, ИТ-Пикник и музыка известных артистов уже через несколько дней!

8 августа в Коломенском пройдет ИТ-Пикник.

В программе — выступления проекта LAB Антона Беляева, IOWA, Cream Soda, Pompeya, мартина и Совы.

А днем — научпоп-лекции, дискуссии об ИИ и больших языковых моделях, мастер-классы и интерактивы. Полезные знакомства и развлечения тоже будут.

Зарегистрироваться и узнать подробности можно на сайте мероприятия.

В билет входит +1 — можно позвать близких и друзей.

До встречи в месте притяжения ИТ.
🔥3🍾2👍1👏1