intermediate
API tests
Проверяйте status codes, response shapes, validation errors, auth behavior, idempotency и observability вокруг HTTP boundaries.
API-тесты проверяют HTTP на границе: коды, схему ответа, ошибки валидации, auth и authorization, пагинацию, idempotency keys, correlation ID в логах. Выше unit, ниже браузерного E2E — Supertest, httpx или REST-клиент к запущенному app с тестовой БД.
Покрывайте happy path, отказы auth, некорректный ввод и конфликты — как реальные клиенты.
На интервью: как тестируете idempotent POST retries и чем API-тесты отличаются от service classes напрямую.
Типовые ошибки: только 200, хрупкий порядок, общее состояние БД при параллели.
Компромисс — быстрее UI E2E, но не ловит баги рендеринга на клиенте.
Чеклист:
- Явно тестируйте auth, validation и форму ошибок.
- Реалистичные body и headers.
- Изоляция данных или откат транзакций.