intermediate

API tests

Проверяйте status codes, response shapes, validation errors, auth behavior, idempotency и observability вокруг HTTP boundaries.

API-тесты проверяют HTTP на границе: коды, схему ответа, ошибки валидации, auth и authorization, пагинацию, idempotency keys, correlation ID в логах. Выше unit, ниже браузерного E2E — Supertest, httpx или REST-клиент к запущенному app с тестовой БД.

Покрывайте happy path, отказы auth, некорректный ввод и конфликты — как реальные клиенты.

На интервью: как тестируете idempotent POST retries и чем API-тесты отличаются от service classes напрямую.

Типовые ошибки: только 200, хрупкий порядок, общее состояние БД при параллели.

Компромисс — быстрее UI E2E, но не ловит баги рендеринга на клиенте.

Чеклист:

  • Явно тестируйте auth, validation и форму ошибок.
  • Реалистичные body и headers.
  • Изоляция данных или откат транзакций.