QA Engineer Professional · Проєкт 2

API contract test portfolio

Створіть portfolio-safe API testing artifact для власного, demo або письмово дозволеного sandbox. Покажіть contract reading, traceable design, authorization judgment, reproducible runner і чесні limitations.

Після 32 уроківReview SEOWORK80/100Без secrets/PII

Обов’язкові deliverables

АртефактМінімум
Contract inventoryVersion/hash, server/scope, 5+ operations, parameters/bodies/responses/security та gaps.
20+ traceable casesPositive, negative, boundary, schema/error, authorization, workflow, pagination/concurrency.
Executable collectionEnvironment placeholders, assertions, generated synthetic IDs, preflight, cleanup; no tokens.
Authorization matrixActors×objects×operations/properties, zero-effect oracle та safe evidence.
API reportRun summary, findings, defect/risk evidence, coverage, limitations і release recommendation.

Безпека й чесність

  • Тільки власний, intentionally vulnerable lab або письмово дозволений sandbox; production load/exploitation заборонені.
  • Не передавайте tokens, cookies, client secrets, real emails, customer IDs або private specs.
  • Authorization test зупиняється після мінімального доказу; не збирайте чужі data.
  • Rate/concurrency/size cases мають письмові limits і stop rule.
  • Simulated/stubbed outcomes позначайте; не видавайте mock run за production evidence.
  • HTTPS portfolio відкривається reviewer без password, але не містить active credentials.

Рубрика — 100 балів

20 · ContractVersioned inventory, operation semantics, traceability і gaps.
20 · Test designPartitions, boundaries, data, schemas/errors та invariants.
20 · AuthorizationIdentity, object/property/function matrix, limits і zero effects.
20 · Workflow/automationState, pagination/concurrency, deterministic runner і cleanup.
20 · Evidence/deliveryFindings, coverage, limitations, redaction та reproducibility.

Прийнято: від 80/100 після приватного review SEOWORK.

Перед поданням

  1. Замініть demo rows лише дозволеними observations або чесно залиште synthetic case study.
  2. Запустіть collection двічі на clean namespace й підтвердьте cleanup.
  3. Перевірте schemas, links, report та redaction у приватному вікні.
  4. Опублікуйте один HTTPS artifact із README, без active credentials.

Завантажити API Testing Pack →

Офіційна основа

QA Engineer Professional: Web & API · оцінюваний проєкт 2

Подання роботи на перевірку

Передайте HTTPS-посилання на папку або репозиторій із доступом для перегляду. Не додавайте паролі, API-ключі, персональні дані клієнтів чи production-вивантаження.

Що передати
  • Versioned API inventory та OpenAPI contract baseline з traceability і gaps
  • Щонайменше 20 positive, negative, boundary, schema та error cases
  • Authorization matrix для actors, objects, properties і functions із zero-effect oracles
  • Reproducible collection для workflow, pagination та concurrency із synthetic data, preflight і cleanup
  • Portfolio-safe HTTPS API report без PII, secrets або недозволених матеріалів
Критерії перевірки
  • Contract, inventory and traceability — 20
  • Test design, schemas and error oracles — 20
  • Authentication, authorization and abuse controls — 20
  • Workflow, automation, determinism and cleanup — 20
  • Evidence, limitations, safety and delivery — 20
Форма відкриється після зарахування уроків 1–32. Зараз завершено 0/32.
Повернутися до програми