Не всегда наличие оформленного Swagger на проекте гарантирует беcшовное тестирование REST API.
1. Разработчики могут не актуализировать документацию, поэтому нужно обязательно перепроверять логику. Как вариант превентивной операции: предложить сделать расписание или добавить обязательную задачу по обновлению Swagger, если вносятся изменения в бэк.
2. Часть маршрутов может быть не реализована в коде, и вы будете получать 500е статус-коды вместо ожидаемых 400х, поэтому нужно всегда подсвечивать чего не хватает, например, в рамках улучшений.
3. Привычный принцип "единый интерфейс" для RESTful-сервисов может быть проигнорирован, и те же PATCH и PUT могут быть реализованы POST, разовые и рутинные POSTы могут быть заменены на GET и так далее. Иногда это оправданно, но лучше обращать внимание на это и уточнять: почему используется нестандартный подход. Особенно, если вашим API пользуются партнеры, и их этом может запутать.
Важно понимать, что такая документация на проекте – это требования. А значит они должны быть проанализированы на соответствие критериям их качества по Вигерсу.
"Не верьте всему, что написано на заборе!"