🪤 5 API-багов, которые не поймаешь через UI

Когда в интерфейсе всё работает, но в продакшене — фаталити.Ты уверен, что протестировал фичу? А API? Вот 5 багов, которые никогда не всплывут через UI — пока не станет поздно.

📌 Блок 1: Проблема валидации Что в UI: поле просто не даёт ввести мусор Что в API: можно отправить хоть null, хоть SQL-инъекцию ✅ Чек: тестируй ручками и автотестами граничные, пустые, невалидные значения

📌 Блок 2: Отсутствие авторизации Что в UI: ты залогинен и всё ок Что в API: любой гость может стучаться в метод GET /user/data и получать чужую инфу ✅ Чек: проверяй 401/403 при отсутствии токена и неправильных правах

📌 Блок 3: Необработанные статусы Что в UI: всё отрисовалось, ошибок нет Что в API: backend шлёт 500, а фронт просто молчит ✅ Чек: проверяй статусы ответов, даже если JSON выглядит валидно

📌 Блок 4: Необязательные поля, которые ломают логику Что в UI: полей нет, никто не парится Что в API: поле discountCode приходит null, и весь заказ не считается ✅ Чек: подавай разные комбинации с/без опциональных полей

📌 Блок 5: Расхождение логики между фронтом и бэком Что в UI: ограничения есть Что в API: всё принимается, бизнес-логика не отрабатывает ✅ Чек: API должен быть источником правды, не UI

🎯 Вывод UI — это обёртка. Ошибки живут глубже. Проверь, как твои автотесты работают на уровне API. А какие баги ты ловил только через Postman?

👇 Делись в комментах — сделаем коллекцию API-фейлов.

#qa #тестирование #api