在进行 API 接口测试的过程中,通常会遇到哪些典型的缺陷或问题类型?
考察说明
考查候选人对 API 测试中常见缺陷类型的系统化认知与归纳能力。
回答思路
- 【回答框架 1】API 测试常见 bug 可按请求、响应、数据、安全与性能等维度归类。请求层面包括参数缺失、类型错误、边界值未处理、必填项校验缺失、请求头或认证信息错误等。
- 【回答框架 2】响应层面常见问题有状态码使用不当、响应体结构不符合约定、字段缺失或类型错误、错误信息不明确、响应时间过长等。
- 【回答框架 3】数据层面涉及数据库读写错误、数据一致性问题、并发下的数据覆盖或脏读、缓存与数据库不同步等。
- 【回答框架 4】安全与性能方面包括未授权访问、SQL 注入或 XSS 漏洞、接口限流缺失、高并发下超时或资源耗尽等。
- 【回答框架 5】此外,接口间依赖问题,如调用顺序错误、超时设置不合理、第三方服务异常未处理,也属于常见 bug 类型。
- 【关键点 1】请求参数校验缺陷是最高频的 API bug 类型。
- 【关键点 2】响应状态码与业务状态码混淆是常见设计问题。
- 【关键点 3】并发场景下数据一致性问题容易被忽略。
- 【关键点 4】安全漏洞如越权与注入在 API 测试中需重点覆盖。
- 【关键点 5】接口超时与重试机制不完善会导致系统不稳定。
- 【易错点 1】不要只关注功能正确性而忽略异常路径与边界条件。
- 【易错点 2】避免将响应时间过长简单归因于网络,需排查服务端瓶颈。
- 【易错点 3】不能忽视接口鉴权与权限控制测试,否则易遗漏安全缺陷。