Session, Cookie и Token: простое объяснение для QA
💡 Почти каждый QA сталкивается с авторизацией, но многие путают три понятия: Session, Cookie и Token. На самом деле между ними есть чёткая разница, и понимать её важно как для тестирования UI, так и API.
💡 Session - информация о пользователе на сервере После входа в систему сервер создаёт сессию и запоминает, что пользователь успешно авторизован. Клиенту остаётся лишь отправлять идентификатор этой сессии при каждом запросе.
Для QA важно проверить: 🐞 Что происходит после завершения сессии? 🐞 Корректно ли работает выход из аккаунта? 🐞 Истекает ли сессия по времени?
💡 Cookie - способ хранения данных в браузере Cookie - это небольшие данные, которые браузер автоматически отправляет серверу при каждом запросе. Чаще всего именно в Cookie хранится идентификатор сессии.
Проверяйте: 🐞 Удаляются ли Cookie после выхода? 🐞 Имеют ли они срок действия? 🐞 Защищены ли флагом HttpOnly
💡 Token - ключ для подтверждения личности В современных API вместо сессий часто используют токены. После успешной авторизации клиент получает Token и передаёт его в каждом запросе. Сервер проверяет его и принимает решение, предоставлять доступ или нет.
Обратите внимание: 🐞 Что произойдёт с просроченным Token? 🐞 Можно ли использовать чужой Token? 🐞 Корректно ли работает обновление Access Token через Refresh Token?
💡 Как это запомнить? · Session - информация хранится на сервере. · Cookie - способ хранения и передачи данных между браузером и сервером. · Token - самостоятельный "пропуск", который подтверждает права пользователя без хранения состояния на сервере.
💡 Для QA важно не просто знать определения, а понимать, как эти механизмы влияют на безопасность и работу приложения. Именно такие знания помогают находить ошибки, которые невозможно обнаружить обычной проверкой интерфейса
#тестирование #программирование #образование #саморазвитие #qaengineer #it #qualityassurance #разработка #qa