Példa tesztesetekre webalkalmazáshoz (ellenőrző lista)

⚡ Okos összefoglaló

A teljes webes alkalmazástesztelési ellenőrzőlista lefedi a használhatóság, a funkcionalitás, a kompatibilitás, az adatbázis, az API, a biztonság, a teljesítmény és az akadálymentesség ellenőrzését. Az alábbi szakaszok mindegyike használatra kész tesztelési forgatókönyveket kínál, amelyeket a minőségbiztosítási csapatok közvetlenül átmásolhatnak egy tesztmenedzsment eszközbe.

  • 🇧🇷 Funkcionális először: A kozmetikai ellenőrzés megkezdése előtt ellenőrizze a kötelező mezőket, a határok hosszát, a szökőéveket, a nullával osztást és az időtúllépési viselkedést.
  • 🧭 Használhatósági jelek: Ellenőrizd az igazítást, az eszköztippeket, a billentyűzethasználatot, a görgetősávokat és a hibaüzenetek helyreállítását, hogy a kezdő felhasználók soha ne akadjanak el.
  • 🌐 Kompatibilitási mátrix: Ismételd meg a kritikus folyamatokat Chrome-ban, Firefox, Edge, Safari és mobilböngészőkben az elrendezés és a szkriptek közötti különbségek feltárása érdekében.
  • 🗄️ Adatbázis integritása: Hasonlítsa össze a felhasználói felület értékeit a tárolt rekordokkal, és ellenőrizze a kulcsokat, triggereket, tárolt eljárásokat és mezőhosszakat mindkét rétegen.
  • 🔌 API réteg: Az állapotkódok, sémák, hitelesítés, sebességkorlátok és a downstream hibakezelés a böngészőtől elkülönítve érvényesíthető.
  • 🔐 Biztonsági alapkövetelmények: HTTPS kikényszerítése, tárolt titkok titkosítása, fiókok zárolása ismételt hibák után, valamint SQL-injekció és nyers erő vizsgálata.
  • 🚀 Teljesítmény és hozzáférés: A szkriptek automatikusan betöltik a profilokat manuális munka helyett, majd megerősítik a WCAG kontrasztot, a címkéket és a billentyűzet működését.

A webalkalmazások tesztelésekor vegye figyelembe az alábbi sablont. Az alábbi ellenőrzőlista szinte minden típusú webalkalmazásra alkalmazható, az üzleti követelményektől függően.

A fenti sablon bemutatja, hogyan lehet egyetlen lapon minden ellenőrzőlista-területhez forgatókönyvet tartalmazni. A háttérinformációkat lásd a webes alkalmazás tesztelés áttekintés.

Most nézzük meg részletesen az egyes ellenőrzőlistákat:

Funkcionális tesztelés

Mi az a funkcionális tesztelés?

  • Egy termék jellemzőinek és működési viselkedésének tesztelése annak biztosítása érdekében, hogy megfeleljenek a specifikációinak.
  • Tesztelés, amely figyelmen kívül hagyja egy rendszer vagy komponens belső mechanizmusát, és kizárólag a kiválasztott bemenetekre és végrehajtási feltételekre válaszul generált kimenetekre összpontosít.

Mi a funkcionális tesztelés célja vagy célja?

  • A cél Funkcionális tesztelés annak ellenőrzése, hogy terméke megfelel-e a fejlesztési dokumentációban említett tervezett funkcionális előírásoknak.

Példa funkcionális tesztelési forgatókönyvekre:

  • Tesztelje az összes kötelező mezőt érvényesíteni kell.
  • Tesztelje, hogy a csillag jelnek meg kell jelennie az összes kötelező mezőben.
  • Tesztelje, hogy a rendszer nem jelenítheti meg a hibaüzenetet az opcionális mezők esetében.
  • Tesztelje, hogy a szökőévek helyesen vannak érvényesítve, és nem okoznak-e hibákat/téves számításokat.
  • Tesztelje, hogy a numerikus mezők nem fogadják el az ábécét, és megfelelő hibaüzenetnek kell megjelennie.
  • Tesztelje a negatív számokat, ha megengedett a numerikus mezőkben.
  • A teszt nullával való osztását megfelelően kell kezelni a számításokhoz.
  • Tesztelje minden mező maximális hosszát, hogy megbizonyosodjon arról, hogy az adatok nem csonkolódnak.
  • Tesztelje a felugró üzenetet ("Ez a mező legfeljebb 500 karakter hosszú"), amely megjelenik, ha az adatok elérik a mező maximális méretét.
  • Tesztelje, hogy megjelenik-e egy megerősítő üzenet a frissítési és törlési műveletekhez.
  • Tesztelje, hogy az összegértékeknek pénznemformátumban kell megjelenniük.
  • Tesztelje az összes beviteli mezőt speciális karakterek keresésére.
  • Tesztelje az időtúllépési funkciót.
  • Tesztelje a rendezési funkciót.
  • Tesztelje a rendelkezésre álló gombok működését
  • Tesztelje az Adatvédelmi szabályzatot és a GYIK világosan meghatározott, és elérhetőnek kell lennie a felhasználók számára.
  • Tesztelje, ha valamelyik funkció meghibásodik, a felhasználót átirányítja az egyéni hibaoldalra.
  • Ellenőrizze, hogy az összes feltöltött dokumentum megfelelően van-e megnyitva.
  • Tesztelje, hogy a felhasználó képes legyen letölteni a feltöltött fájlokat.
  • Tesztelje a rendszer e-mail funkcióit.
  • Teszteld a Java A szkript megfelelően működik különböző böngészőkben (IE, Firefox, Chrome, safari és Opera).
  • Tesztelje, hogy mi történik, ha a felhasználó az oldalon tartózkodva törli a cookie-kat.
  • Tesztelje, hogy mi történik, ha a felhasználó egy webhely felkeresése után törli a cookie-kat.
  • Tesztelje a kombinált/listadobozban lévő összes adatot időrendi sorrendben.

Miután a funkciók megfelelően működnek, a következő kérdés az, hogy vajon a valódi felhasználók segítség nélkül is tudják-e kezelni őket.

Használhatósági tesztelés

Mi az a használhatósági tesztelés?

  • A használhatóság tesztelése nem más, mint a felhasználóbarátság ellenőrzése.
  • A használhatósági tesztelés során az alkalmazásfolyamatot tesztelik, hogy egy új felhasználó könnyen megérthesse az alkalmazást.
  • Alapvetően a rendszernavigációt a Használhatósági tesztelés során ellenőrzik.

Mi a használhatósági tesztelés célja vagy célja?

A használhatósági teszt egy szabványos használhatósági teszt gyakorlatok segítségével állapítja meg a termék könnyű használhatóságát és hatékonyságát.

Példa használhatósági tesztesetek

  • A weboldal tartalmának helyesnek kell lennie, helyesírási vagy nyelvtani hibák nélkül
  • Minden betűtípusnak meg kell egyeznie a követelményekkel.
  • Az összes szöveget megfelelően igazítani kell.
  • Minden hibaüzenetnek helyesnek kell lennie, helyesírási vagy nyelvtani hibák nélkül, és a hibaüzenetnek egyeznie kell a mező címkéjével.
  • Az eszköztipp szövegének minden mezőben ott kell lennie.
  • Minden mezőt megfelelően kell igazítani.
  • Elegendő helyet kell biztosítani a mezőcímkék, oszlopok, sorok és hibaüzenetek között.
  • Minden gombnak szabványos formátumú és méretűnek kell lennie.
  • A kezdőlap linknek ott kell lennie minden egyes oldalon.
  • A letiltott mezőknek szürkén kell lenniük.
  • Ellenőrizze, hogy nincsenek-e hibás linkek és képek.
  • Megerősítő üzenetnek kell megjelennie bármilyen frissítési és törlési művelethez.
  • Ellenőrizze az oldalt különböző felbontásokban (640 x 480, 600×800 stb.?)
  • Ellenőrizze, hogy a végfelhasználó frusztráció nélkül tudja-e futtatni a rendszert.
  • Ellenőrizze, hogy a fül megfelelően működik-e.
  • A görgetősáv csak szükség esetén jelenjen meg.
  • Ha hibaüzenet jelenik meg a küldéskor, akkor ott kell lennie a felhasználó által kitöltött információnak.
  • A címnek minden weboldalon meg kell jelennie
  • Minden mezőnek (Szövegdoboz, legördülő menü, rádiógomb stb.) és gomboknak elérhetőnek kell lenniük billentyűparancsokkal, és a felhasználónak képesnek kell lennie az összes művelet végrehajtására a billentyűzet használatával.
  • Ellenőrizze, hogy a legördülő adatok nincsenek-e csonkolva a mező mérete miatt. Azt is ellenőrizze, hogy az adatok kódolva vannak-e, vagy rendszergazdán keresztül kezelik-e.

Egy böngészőben jól olvasható elrendezés egy másikban hibás lehet, ezért minden támogatott környezetben ismételje meg ugyanazokat a képernyőket.

Kompatibilitási tesztelés

Mi az a kompatibilitásteszt?

  • A kompatibilitásteszt segítségével megállapítható, hogy az Ön szoftvere kompatibilis-e a rendszer egyéb elemeivel, amelyekkel működnie kell, például a böngészőkkel, Operarendszereket vagy hardvert.

Mi a kompatibilitásteszt célja vagy célja?

  • A kompatibilitásteszt célja annak értékelése, hogy a szoftver milyen jól teljesít egy adott böngészőben, Operarendszerek, hardver vagy szoftver.

Minta kompatibilitási teszt forgatókönyvek:

  • Tesztelje a webhelyet különböző böngészőkben (IE, Firefox, Chrome, Safari és Opera), és győződjön meg arról, hogy a webhely megfelelően jelenik meg.
  • Tesztelje, hogy a használt HTML-verzió kompatibilis-e a megfelelő böngészőverziókkal.
  • Tesztelje a képek helyes megjelenítését a különböző böngészőkben.
  • Tesztelje, hogy a betűtípusok használhatók-e különböző böngészőkben.
  • Tesztelje, hogy a java script kód használható-e különböző böngészőkben.
  • Tesztelje az animált GIF-eket különböző böngészőkben.

Az állandó megjelenítés semmit sem bizonyít a képernyő mögötti feljegyzésekről. keresztböngésző tesztelése A mátrix kezeli ezt a területet.

Adatbázis tesztelése

Mi az adatbázis tesztelés?

  • In Adatbázis-tesztelés A webes vagy asztali alkalmazásokon keresztül beillesztett háttérrekordokat tesztelik. A webalkalmazásban megjelenő adatoknak meg kell egyeznie az adatbázisban tárolt adatokkal.

Az adatbázis teszteléséhez a tesztelőnek tisztában kell lennie az alábbi pontokkal:

  • A tesztelőnek alaposan meg kell értenie a funkcionális követelményeket, az üzleti logikát, az alkalmazásfolyamatokat és az adatbázistervezést.
  • A tesztelőnek ki kell találnia az alkalmazáshoz használt táblákat, triggereket, tárolási eljárásokat, nézeteket és kurzorokat.
  • A tesztelőnek meg kell értenie a létrehozott triggerek, tárolási eljárások, nézetek és kurzorok logikáját.
  • A tesztelőnek ki kell találnia azokat a táblázatokat, amelyek hatással vannak, amikor a beszúrási frissítési és törlési (DML) műveleteket webes vagy asztali alkalmazásokon keresztül hajtják végre.

A fent említett pontok segítségével a tesztelő egyszerűen meg tudja írni az adatbázis tesztelésének tesztforgatókönyveit.

Példa tesztesetek az adatbázis teszteléséhez:

  • Ellenőrizze az adatbázis nevét: Az adatbázis nevének meg kell egyeznie a specifikációkkal.
  • Ellenőrizze a táblázatokat, oszlopokat, oszloptípusokat és alapértelmezett értékeket: Mindennek meg kell egyeznie a specifikációkkal.
  • Ellenőrizze, hogy az oszlop engedélyezi-e a nullát vagy sem.
  • Ellenőrizze az egyes táblák elsődleges és idegen kulcsát.
  • Ellenőrizze a tárolt eljárást:
  • Ellenőrizze, hogy a Tárolt eljárás telepítve van-e vagy sem.
  • Ellenőrizze a tárolt eljárás nevét
  • Ellenőrizze a paraméterek nevét, típusát és számát.
  • Tesztelje a paramétereket, hogy szükségesek-e vagy sem.
  • Tesztelje a tárolt eljárást néhány paraméter törlésével
  • Ha a kimenet nulla, akkor a nulla rekordokat érinteni kell.
  • Tesztelje a tárolt eljárást egyszerű írással SQL lekérdezéseket.
  • Tesztelje, hogy a tárolt eljárás visszaadja-e az értékeket
  • Tesztelje a tárolt eljárást minta bemeneti adatokkal.
  • Ellenőrizze az egyes jelzők viselkedését a táblázatban.
  • Minden oldal beküldése után ellenőrizze, hogy az adatok megfelelően mennek-e az adatbázisba.
  • Ellenőrizze az adatokat, ha a DML (Frissítés, törlés és beszúrás) műveletek végrehajtásra kerültek.
  • Ellenőrizze minden mező hosszát: A mező hosszának a hátsó és az elülső oldalon azonosnak kell lennie.
  • Ellenőrizze a QA, UAT és termelés adatbázisneveit. A neveknek egyedinek kell lenniük.
  • Ellenőrizze a titkosított adatokat az adatbázisban.
  • Ellenőrizze az adatbázis méretét. Tesztelje az egyes végrehajtott lekérdezések válaszidejét is.
  • Ellenőrizze az előlapon megjelenített adatokat, és győződjön meg arról, hogy a hátoldalon is megegyezik.
  • Ellenőrizze az adatok érvényességét az érvénytelen adatok adatbázisba történő beillesztésével.
  • Ellenőrizze a triggereket.

API tesztelési ellenőrzőlista

A legtöbb üzleti szabály ma már REST vagy GraphQL végpontok mögött található, így a böngészőellenőrzések önmagukban nem tudják bizonyítani a rendszer működését. A végpontok közvetlen tesztelése hibákat tár fel.tracés a jogosultsági hibákat sokkal korábban, mint ahogy azt a felhasználói felület teheti.

A végpont lezárása előtt a következő forgatókönyveket kell figyelembe venni:

Minta tesztforgatókönyvek API teszteléshez:

  • Ellenőrizze a dokumentált állapotkódokat a sikeres végrehajtás, az érvényesítési hiba, a jogosulatlan hozzáférés és a szerverhiba esetén.
  • Ellenőrizze, hogy a válasz hasznos adatai megegyeznek-e a közzétett sémával, beleértve a mezőneveket és az adattípusokat.
  • Ellenőrizze, hogy a hiányzó vagy hibásan formázott paraméterek olvasható üzenetet adnak-e vissza verem helyett trace.
  • Ellenőrizze, hogy a hitelesítési tokenek lejárnak-e, megfelelően frissülnek-e, és kijelentkezés után nem játszhatók-e le újra.
  • Ellenőrizze a szerepköralapú jogosultságokat, hogy egy standard fiók ne érhesse el az adminisztrátori végpontokat egy azonosító módosításával.
  • Ellenőrizze a határértékeket minden paraméteren, beleértve az üres karakterláncokat és a maximális hosszúságokat is.
  • Győződjön meg arról, hogy a sebességkorlátozás a megfelelő szabályozási választ adja vissza a csendes hiba helyett.
  • Ellenőrizze, hogy a végpont megfelelően degradálódik-e, amikor egy harmadik féltől származó szolgáltatás időtúllépést okoz.
  • Ellenőrizze, hogy nem jelennek-e meg jelszavak, tokenek vagy belső elérési utak a válaszokban vagy hibaüzenetekben.

Futtassa ezt a listát minden környezetben, mivel az előzetes és az éles környezetben gyakran eltérő jogosultságkészletek érhetők el. Lásd a API tesztelés áttekintés és REST API manuális tesztelése.

Ezen ellenőrzések közül több átfedésben van a biztonsági munkával.

Biztonsági tesztelés

Biztonsági tesztelés magában foglalja az esetleges hibák és hiányosságok biztonsági szempontból történő azonosítását célzó tesztet.

Minta tesztforgatókönyvek a biztonsági teszteléshez:

  • Ellenőrizze, hogy a fontos adatokat, például jelszót, hitelkártyaszámokat, titkos válaszokat a biztonsági kérdésekre stb. tartalmazó weboldalt HTTPS-en (SSL) keresztül kell elküldeni.
  • Ellenőrizze, hogy a fontos információk, például a jelszó, a hitelkártyaszámok stb. titkosított formátumban jelenjenek meg.
  • Ellenőrizze, hogy a jelszószabályok az összes hitelesítési oldalon, például a Regisztráció, Elfelejtett jelszó, Jelszómódosítás oldalon vannak-e megvalósítva.
  • Ellenőrizze, ha a jelszó megváltozott, a felhasználó ne tudjon bejelentkezni a régi jelszóval.
  • Győződjön meg arról, hogy a hibaüzenetek nem jelenítenek meg semmilyen fontos információt.
  • Ellenőrizze, hogy a felhasználó ki van-e jelentkezve a rendszerből, vagy lejárt-e a felhasználói munkamenet, mert a felhasználó nem tud navigálni a webhelyen.
  • Ellenőrizze, hogy közvetlenül, bejelentkezés nélkül hozzáférhessen a védett és nem biztonságos weboldalakhoz.
  • Győződjön meg arról, hogy a „Forráskód megtekintése” opció le van tiltva, és nem látható a felhasználó számára.
  • Győződjön meg arról, hogy a felhasználói fiók ki van zárva, ha a felhasználó többször rossz jelszót ad meg.
  • Ellenőrizze, hogy a cookie-k nem tárolhatnak jelszavakat.
  • Ellenőrizze, hogy valamelyik funkció nem működik-e, és a rendszer nem jelenít meg semmilyen alkalmazás-, kiszolgáló- vagy adatbázis-információt. Ehelyett az egyéni hibaoldalt kell megjelenítenie.
  • Ellenőrizze az SQL injekciós támadásokat.
  • Ellenőrizze a felhasználói szerepköröket és jogaikat. Például a kérelmezőnek nem szabad hozzáférnie az adminisztrációs oldalhoz.
  • Ellenőrizze, hogy a fontos műveletek naplófájlokba vannak-e írva, és hogy ezek az információk szerepelnek-e a naplófájlokban. tracehető.
  • Ellenőrizze, hogy a munkamenet értékei titkosított formátumban vannak-e a címsorban.
  • Ellenőrizze, hogy a cookie-k adatai titkosított formátumban vannak-e tárolva.
  • Ellenőrizze a Brute Force Attacks alkalmazást

Egy edzett alkalmazás, amely terhelés alatt deformálódik, továbbra is használhatatlan, ezért a következő menetben méretarányt mérnek.

Teljesítményfelmérés

Teljesítményfelmérés egy rendszer vagy alkatrész meghatározott teljesítménykövetelményeknek való megfelelőségének értékelésére kerül sor.

Általános tesztforgatókönyvek:

  • Egy alkalmazás teljesítményének, stabilitásának és méretezhetőségének meghatározása különböző terhelési feltételek mellett.
  • Annak megállapítása, hogy a jelenlegi architektúra támogatja-e az alkalmazást a legmagasabb szintű felhasználói szinten.
  • Annak meghatározása, hogy melyik konfigurációméret biztosítja a legjobb teljesítményszintet.
  • Alkalmazási és infrastrukturális szűk keresztmetszetek azonosítása.
  • Annak megállapítása, hogy a szoftver új verziója befolyásolta-e hátrányosan a válaszidőt.
  • A termék és/vagy hardver értékelése annak meghatározására, hogy képes-e kezelni a tervezett terhelési mennyiségeket.

Hogyan kell teljesítménytesztet csinálni? Kézi teszteléssel vagy automatizálással

Gyakorlatilag nem lehet manuálisan elvégezni a teljesítménytesztet néhány hátrány miatt, mint például:

  • Több erőforrásra lesz szükség.
  • Egyidejű műveletek nem lehetségesek.
  • Nem áll rendelkezésre megfelelő rendszerfelügyelet.
  • Nem könnyű végrehajtani az ismétlődő feladatot.

Ezért a fenti problémák leküzdéséhez használjuk a Teljesítményteszt eszközt. Az alábbiakban néhány népszerű tesztelőeszköz listája található.

Egy célközönség még mindig hiányzik: azok a felhasználók, akik segítő technológián keresztül érik el ezeket a képernyőket.

Akadálymentesítési tesztelési ellenőrzőlista

Az akadálymentesítési tesztek megerősítik, hogy a képernyőolvasókat, a csak billentyűzettel történő navigációt vagy a nagyítást használók ugyanazokat az útvonalakat tudják végrehajtani, mint bárki más. Ez egyben beszerzési követelmény is, mivel a vállalatitracts gyakran hivatkoznak WCAG 2.2 AA szintEzek a hibák szerkezeti jellegűek, és sokkal olcsóbbak a korai javításuk.

Minta tesztforgatókönyvek akadálymentesítési teszteléshez:

  • Ellenőrizze, hogy a tartalmas képek tartalmaznak-e leíró alt szöveget, és hogy a díszítő képek rejtve vannak-e a kisegítő technológiák elől.
  • Győződjön meg arról, hogy minden űrlapvezérlőhöz tartozik egy programozottan társított címke, ne csak a szomszédos helyőrző szöveg.
  • Ellenőrizd, hogy az oldal csak a billentyűzettel működik-e, és minden megállási pontnál látható fókuszjelzővel kell-e rendelkeznie.
  • Ellenőrizze, hogy a szöveges és interaktív elemek megfelelnek-e a háttérhez viszonyított minimális kontrasztaránynak.
  • Ellenőrizd, hogy a címsorok logikus sorrendet követnek-e, ne ugorjanak át szintek, hogy a képernyőolvasó navigációja működjön.
  • Ellenőrizze, hogy a hibaüzenetek megjelennek-e a segítő technológiának, és azonosítsa a hibás mezőt.
  • Ellenőrizd, hogy az oldal 200 százalékos nagyításban, vízszintes görgetés nélkül is használható marad-e.
  • Ellenőrizze, hogy az egyéni widgetek, például a modális elemek, tabulátorok és harmonikák a megfelelő szerepeket és állapotokat jelenítik-e meg.

Az automatizált szkennerek csak ezen problémák egy részét észlelik, ezért adjunk hozzá egy kézi billentyűzetet és képernyőolvasót. akadálymentesítési tesztelés A referencia a szerszámokat is tartalmazza.

GYIK

A tesztterv egy hivatalos dokumentum, amely lefedi a kiadás hatókörét, ütemtervét, erőforrásait, kockázatait és kilépési kritériumait. Az ellenőrzőlista egy egyszerű emlékeztető, amely felsorolja az ellenőrizendő feltételeket. A terv irányítja a projektet; az ellenőrzőlista pedig az egyes tesztelési munkameneteket.

RevNézd meg minden nagyobb kiadás, új integráció vagy éles incidens után. Minden egyes hibakódhoz egy sort kell hozzáadni, hogy ugyanaz a hiba ne ismétlődhessen meg. Egy soha nem felülvizsgált ellenőrzőlista gyorsan leáll azzal, hogy az alkalmazás tényleges viselkedését tükrözze.

A legtöbb csapat a biztonsági előírásokhoz igazítja a OWASP webbiztonsági tesztelési útmutató, a WCAG 2.2 hozzáférhetőségét és az ISTQB általános folyamatterminológiáját. Ezek a hivatkozások auditálható ellenőrzőlistát biztosítanak, ahelyett, hogy pusztán a csapat szokásain alapulnának.

Igen. A követelmények, felhasználói történetek vagy API-specifikációk egy nagy nyelvi modellbe való betáplálása a forgatókönyvek szilárd első vázlatát eredményezi. A tesztelőnek továbbra is ki kell törölnie a duplikátumokat, olyan üzleti szabályokat kell hozzáadnia, amelyeket a modell nem tud kikövetkeztetni, és meg kell erősítenie, hogy minden elem valóban ellenőrizhető.

Az önjavító lokátorok újraazonosítják az elemeket a jelölési változások után, kiküszöbölve a karbantartási erőfeszítéseket uraló egyenetlen hibákat. A mesterséges intelligencia a duplikált hibákat is csoportosítja, és rangsorolja, hogy melyik alkalmasabb először futtatásra, így a regressziós ciklusok rövidek maradnak a lista növekedésével.

Foglald össze ezt a bejegyzést a következőképpen: