Библиотека тестировщика | QA, тестирование, quality assurance, manual testing, autotesting, ручное тестирование, автотесты
9.01K subscribers
2.06K photos
254 videos
118 files
3.55K links
Все самое полезное для тестировщика в одном канале.

Наши курсы: https://clc.to/wlBkTA

По рекламе: @tproger_sales_bot

Учиться у нас: https://proglib.io/w/12538d6f

Для обратной связи: @proglibrary_feeedback_bot
Download Telegram
🟥 Как тестировать авторизацию и не ограничиться «логин работает»

90% уязвимостей и прод-багов в авторизации — не в форме логина, а в управлении сессией и ролями.

Разбираем, что обязан проверить тестировщик:

1️⃣ Роли и доступы

Проверяем не только вход, а что доступно после входа:

— пользователь
— модератор
— админ
— заблокированный аккаунт


Важно:

🔜 Можно ли попасть в админку по прямой ссылке?
🔜 Меняется ли доступ при смене роли?
🔜 Есть ли IDOR (подмена ID в запросах)?

Авторизация = контроль доступа, а не просто логин.

2️⃣ Истечение сессии

Проверить:
— что происходит через 5 / 30 / 60 минут бездействия
— разлогинивает ли при истечении токена
— можно ли выполнить запрос с просроченным токеном


Опасный сценарий: UI разлогинил, а API продолжает принимать старый токен.

3️⃣ Повторный вход

Сценарии:
— логин с тем же аккаунтом в другом браузере
— логин после смены пароля
— логин после выхода


Проверить:
🔜 инвалидируется ли старая сессия
🔜 что происходит с активными вкладками

4️⃣ Параллельные сессии

Можно ли:
— быть залогиненным на 5 устройствах?
— ограничено ли количество сессий?
— что происходит при превышении лимита?


Для банковских и финтех-систем это критично.

5️⃣ Cookie и токены

Проверить:
— что будет после удаления cookie
— что будет при подмене токена
— флаги: HttpOnly, Secure, SameSite
— хранится ли JWT в localStorage (риск XSS)


Удалили cookie → система должна корректно считать вас гостем. Если нет — это уже уязвимость.

🔒 Почему это про безопасность

Ошибки в авторизации приводят к:

— захвату аккаунта
— повышению привилегий
— доступу к чужим данным
— обходу бизнес-ограничений


И именно тестировщик часто первый, кто это замечает.

📍 Навигация: [Вакансии]

🐸 Библиотека тестировщика

#карьерный_трек
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4❤3🤔2🥰1
❔ Где настоящая уязвимость

Пользователь вышел из аккаунта. UI показывает форму логина. Но если взять старый JWT-токен и отправить запрос напрямую в API — данные успешно возвращаются.

📍 Навигация: [Вакансии]

🐸 Библиотека тестировщика

#стендап_qa
Please open Telegram to view this post
VIEW IN TELEGRAM
🥰3🔥1
Как протестировать то, что каждый раз отвечает по-разному?

Тестирование AI-агентов — главный челлендж 2026 года. Обычные автотесты здесь не работают. Мы включили в обновлённый курс «Разработка AI-агентов» полноценный модуль по QA и метрикам качества.

QA-трек в программе:

🔹 Измеримость качества. Как настроить метрики производительности и точности ответов (`Evaluation`).

🔹 Регрессионное тестирование AI. Методы выявления деградации модели при обновлении промптов или пайплайнов.

🔹 Human-in-the-loop. Интеграция ручного подтверждения для критических кейсов.

🔹 Отладка. Использование time-travel в LangGraph для воспроизведения ошибок и анализа состояний.

Стартуй сейчас!
Покупаешь курс — сразу получаешь доступ к материалам.

🎟 Промокод Agent — скидка 10 000 ₽ (до 28 февраля).

👉 Научиться тестировать AI-системы
🥰3
🔍 10 вопросов перед началом тестирования

Прежде чем писать тест-кейсы и открывать Postman, задайте себе эти вопросы. Они экономят часы и спасают от «почему это не проверили?».

🈂️ Что именно меняется?

Новая логика? UI? API? Без понимания масштаба оценка и тестирование будут неточными.

🈂️ Какие модули это затрагивает?

Изменения редко изолированы. Проверьте соседние функции и зависимости.

🈂️ Есть ли интеграции?

Платежи, внешние API, очереди, сторонние сервисы. Интеграции = дополнительные риски.

🈂️ Какие роли участвуют?

Admin ≠ User ≠ Guest. Проверьте права доступа и ограничения.

🈂️ Что произойдёт при некорректных данных?

Пустые поля, спецсимволы, длинные строки, отрицательные значения. Границы — любимое место багов.

🈂️ Нужна ли регрессия?

Если логика меняется — что ещё может сломаться? Оцените объём дополнительной проверки.

🈂️ Зависит ли задача от среды?

Стабильность билда, тестовые данные, версии API. Иногда проблема не в коде, а в окружении.

🈂️ Нужно ли обновлять автотесты или документацию?

Изменения в функционале → изменения в тестовой базе.

🈂️ Есть ли риски или неопределённость?

Нет финального дизайна? API ещё меняется? Это влияет на эстимацию.

🈂️ Что будет, если пользователь сделает «не так»?

Закроет вкладку. Обновит страницу. Нажмёт дважды. Попробует обойти логику.

📍 Навигация: [Вакансии]

🐸 Библиотека тестировщика

#артефакт
Please open Telegram to view this post
VIEW IN TELEGRAM
🤩5🥰3
⏳ Что такое эстимация в тестировании

Эстимация — это ответ на вопрос:

«Сколько времени нужно на тестирование задачи?»


Это не угадывание и не «на глаз». Это прогноз объёма работы с учётом:

— количества сценариев
— регрессии
— интеграций
— рисков и нестабильности среды

🔤 Если проще, то вы оцениваете не время, а сложность. Время — это уже следствие.

📍 Навигация: [Вакансии]

🐸 Библиотека тестировщика

#теория_на_пальцах
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🥰2🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
🐱 SQL на котиках

JOIN — это способ соединить данные из разных таблиц по общему полю.

В видео разбирают:
— разницу между INNER и LEFT JOIN
— почему строки могут «пропадать»
— как формируется итоговый результат
Подойдёт новичкам, тем, кто путается в JOIN, и всем, кто хочет перестать писать запросы вслепую.

📍 Навигация: [Вакансии]

🐸 Библиотека тестировщика

#карьерный_трек
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🥰3🤩2
🔥 Топ-вакансий недели для тестировщиков

Middle QA-engineer — ~ 100 000 ₽, удаленно

Middle QA-разработчик — 190 000 ₽, удаленно

QA инженер — 80 000 - 120 000 ₽, офис, Санкт-Петербург

➡️ Больше офферов в канале: @testerrjob

🐸 Библиотека тестировщика
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🤔2
Чек-лист_доступности_QA.pdf
26.9 KB
📌 Чек-лист доступности для QA

Краткий список проверок, которые стоит проходить перед релизом:

🔢 контраст, клавиатурная навигация, alt-тексты, структура заголовков, формы и масштабирование.

Без теории — только практические пункты для ручной проверки.

С вас ❤️, если полезно

📍 Навигация: [Вакансии]

🐸 Библиотека тестировщика

#артефакт
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8👍3🤩2🥰1
🧩 FitNesse — когда требования становятся тестами

FitNesse — open-source инструмент для приёмочного тестирования. Позволяет описывать поведение системы в виде таблиц на Wiki-страницах и сразу исполнять их как автотесты.

Суть простая:
вы пишете таблицу → связываете её с кодом → получаете исполняемую спецификацию.

🔴 Подходит, если:

— важна прозрачность требований
— нужно приёмочное тестирование
— команда работает в enterprise (часто Java/.NET)


Интерфейс устаревший, инструмент не модный. Но в правильном контексте — может быть полезнее, чем кажется.

💬 Используете исполняемые спецификации или требования живут отдельно от тестов?

📍 Навигация: [Вакансии]

🐸 Библиотека тестировщика

#тест_драйв
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3🥰2👍1
Библиотека тестировщика | QA, тестирование, quality assurance, manual testing, autotesting, ручное тестирование, автотесты
🔥 Вопрос с собеседования на Junior Что такое Policy Model (PM)? 👇 Правильный ответ (нажми, чтобы прочитать): Policy Model — это подход, при котором система принимает решение “разрешить или запретить действие” на основе правил (политик), а не жёстко прописанной…
🔥 Вопрос с собеседования на Junior

В чём разница между RBAC и ABAC? Когда RBAC уже недостаточно?

👇 Правильный ответ (нажми, чтобы прочитать):

RBAC (Role-Based Access Control) — доступ строится на ролях.
ABAC (Attribute-Based Access Control) — доступ определяется набором атрибутов: пользователь, ресурс, действие, контекст.

RBAC ломается, когда:

— ролей становится слишком много
— появляются временные ограничения
— правила зависят от владельца ресурса или динамических условий

ABAC гибче, но сложнее в поддержке и тестировании.

⚡️ Что важно тестировщику:

— проверить комбинации атрибутов
— протестировать конфликтующие правила
— проверить fallback-поведение


👍 — знал/а
🔥 — стало понятнее

💼 Щелкаешь такие задачи как орешки? Найди проект с достойной зарплатой тут

🐸 Библиотека тестировщика

#карьерный_трек #middle
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12👍3🥰2
🧪 Обновления Postman

На этой неделе Postman выкатил несколько изменений, которые напрямую затрагивают API-тестирование и аналитику.

❇️ Postman 11.85.0

Обновлён Reports (Enterprise):

— расширенная аналитика по командам и рабочим областям

— новые метрики по API-взаимодействиям

— добавлены API-эндпоинты для выгрузки данных отчётов


➕ Полезно для QA-лидов и команд, которые строят метрики качества и автоматизации.

❇️ Postman 11.85.1

Добавлены AI request blocks в Postman Notebooks:

— можно вставлять AI-блоки прямо в ноутбуки

— анализировать ответы API с помощью моделей

— строить логику поверх результатов


➕ Это шаг к AI-поддержке тестирования прямо внутри документации и сценариев.

📊 Интересно ли вам больше таких дайджестов обновлений QA-инструментов?

👍 — да, делайте регулярно
🔥 — давайте ещё и по Playwright / Cypress
❤️ — интереснее практические кейсы применения

📍 Навигация: [Вакансии]

🐸 Библиотека тестировщика

#release_notes #postman
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16🔥5❤2🥰2
Как тестировать ИИ, если он каждый раз отвечает по-разному?

Тестирование LLM-агентов в 2026 году — это не проверка кнопок. Системы непредсказуемы, склонны к галлюцинациям и могут уйти в бесконечный цикл. QA-инженеры, умеющие оценивать качество ИИ — на вес золота.

Мы пересобрали курс по AI-агентам, сделав огромный акцент на оценку качества, измеримость и выявление регрессий. Теперь это гайд по созданию и контролю стабильных production-систем.

Чему вы научитесь на курсе:

🔹 тестировать RAG: оценивать качество извлечения данных из сканов и сложных таблиц;
🔹 проверять логику: использовать time-travel для отката состояний и диагностики проблем;
🔹 контролировать затраты: тестировать лимиты, кэш и переключение экономных режимов;
🔹 тестировать UI-агентов: работа с визуальными подтверждениями и legacy-интерфейсами;
🔹 проверять комплаенс: аудит ИИ-решений на соответствие закону 152-ФЗ.

Забирайте скидку 10 000 рублей по промокоду Agent (действует до 28 февраля).

Через акцию «3 курса по цене 1» вы получите ещё два направления в подарок.

Освоить QA для AI-агентов
🥰3🤩2
🚀 25 вопросов по Postman для собеседования QA

Postman — базовый инструмент для API-тестирования. И почти на каждом интервью проверяют не интерфейс, а понимание:

— HTTP-методов и идемпотентности
— переменных и окружений
— тестов на JavaScript
— цепочек запросов
— mock-серверов и мониторинга
— Newman и CI/CD
— проверки схемы, времени ответа и rate limiting


🔤 Внутри — 25 вопросов, которые закрывают ключевые темы и показывают реальный уровень владения API.

Проверьте себя: сможете ответить на большинство без подсказок? 😳

📍 Навигация: [Вакансии]

🐸 Библиотека тестировщика

#карьерный_трек
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5❤2🥰2
🔍 Как тестировать то, что меняется само? QA в мире AI-агентов 2026 года

Классические автотесты пасуют перед стохастичностью LLM. В обновлённом курсе мы учим выстраивать систему метрик, выявлять регрессии и обеспечивать стабильность работы агентов в продакшене.

📚 В обновлённой программе:

— инжиниринг качества: измерение производительности и методы тестирования агентов;
— LangGraph для QA: использование human-in-the-loop для утверждения решений;
— диагностика проблем: механизм time-travel для разбора отказов системы;
— промышленный RAG: верификация ответов при работе с таблицами и сканами.

Получите доступ к предварительным материалам курса сразу после оплаты — начните погружение в QA для AI.

⏳ Специальные условия до 28 февраля:

— введите промокод Agent для получения скидки 10 000 рублей**;
— участвуйте в **акции «3 курса по цене 1» — два курса на выбор в подарок.

👉 Получить доступ к курсу и подаркам
🤩3🥰2😢1
Какой из способов правильно сохраняет значение из ответа для использования в следующем запросе ❓
Anonymous Quiz
47%
pm.environment.set("userId", pm.response.json().id);
9%
pm.global.push("userId", response.id);
18%
postman.setVariable("userId", id);
👍6❤2🤩2
🤔 Что такое Pre-request Script

Это код, который выполняется до отправки запроса На пальцах: это «подготовительный этап» перед выстрелом.

➡️ Вы можете:

— сгенерировать токен
— поставить текущую дату или timestamp
— посчитать подпись запроса
— обновить переменные окружения
— подставить динамические данные

🟢 Пример из реальной жизни:

API требует токен. Вместо того чтобы вручную вставлять его каждый раз, вы в Pre-request автоматически получаете новый токен и сохраняете его в переменную. Запрос уходит уже с актуальными данными.


Это нужно, когда запрос зависит от динамики, а не от статичных значений.

📍 Навигация: [Вакансии]

🐸 Библиотека тестировщика

#теория_на_пальцах
Please open Telegram to view this post
VIEW IN TELEGRAM
🤩3👍2🥰2
👍 Песочницы для практики API-тестирования

Если хотите прокачать API не на «теории», а на реальных запросах — вот рабочие песочницы от Ольги Назиной.

〰️ REST, SOAP + БД

Практика с полноценным API и подключённой базой данных. Можно отрабатывать:

— CRUD-операции
— проверки данных в БД
— валидацию ответов
— негативные сценарии


〰️ REST и SOAP

Классическая тренировка:

— методы GET/POST/PUT/DELETE
— XML и JSON
— коды ответа
— авторизация


〰️ GraphQL

Отдельная песочница под GraphQL:

— запросы и мутации
— работа со схемой
— вложенные структуры
— проверки структуры ответа


🟡 Подходит:

— Junior для базы
— Middle для систематизации
— тем, кто готовится к собеседованию по API

📍 Навигация: [Вакансии]

🐸 Библиотека тестировщика

#артефакт
Please open Telegram to view this post
VIEW IN TELEGRAM
1🤩4🥰3👍2🔥1
🔥 Почему хорошие тестировщики быстро растут в аналитиков и продактов

QA — это не только про баги. Это точка входа в системное понимание продукта.

ℹ️ Они видят весь поток

От требований до продакшена. QA понимает, где теряется логика, где ломается интеграция и где страдает пользователь.


ℹ️ Они читают между строк ТЗ

«Не описано» — не значит «не важно». Тестировщик замечает пробелы раньше, чем они становятся проблемой.


ℹ️ Они мыслят сценариями использования

Не функциями, а поведением. Это фундамент для продуктового мышления.


ℹ️ Они понимают риски релиза

Кто пострадает? Какой масштаб? Можно ли выпускать? Это уже уровень принятия решений, а не просто проверки.


ℹ️ Они ближе всего к реальному пользователю

QA регулярно задаёт вопрос: «А человеку это вообще удобно?»


🟣 Поэтому сильный тестировщик — это потенциальный:

— системный аналитик
— продуктовый менеджер
— тимлид

📍 Навигация: [Вакансии]

🐸 Библиотека тестировщика

#карьерный_трек
Please open Telegram to view this post
VIEW IN TELEGRAM
🥰7❤4🤩3🌚1💯1