Testowanie aplikacji internetowych: Jak testować witrynę internetową? Typy

⚡ Inteligentne podsumowanie

Testowanie aplikacji internetowych polega na sprawdzeniu witryny internetowej pod kątem funkcjonalności, użyteczności, interfejsu, bazy danych, zgodności, wydajności, bezpieczeństwa i przeprowadzaniu kontroli zbiorowych przed jej udostępnieniem. Dzięki temu wady ujawniają się na etapie testowym, a nie przed użytkownikami płacącymi.

  • 🧱 Najpierw poznaj architekturę: Aplikacje jednostronicowe, wielostronicowe i progresywne koncentrują ryzyko na różnych warstwach.
  • 🔗 Zacznij od funkcjonalności: Udowodnij, że każdy link, formularz, plik cookie i cały przepływ pracy działa poprawnie, łącznie ze ścieżkami negatywnymi.
  • 🖥️. Połącz przeglądarki z systemami operacyjnymi: Zmiany renderowania w przeglądarce Chrome, FirefoxSafari Windows, macOSi Linux, więc obejmij swój rzeczywisty ruch sieciowy.
  • Pomiar należy wykonywać pod obciążeniem, a nie w stanie spoczynku: Podstawowe czasy reakcji przy normalnym natężeniu ruchu, a następnie obciążenie poza szczytem w celu znalezienia punktu krytycznego.
  • 🔐 Wcześnie likwiduj luki w zabezpieczeniach: Blokuj nieautoryzowany dostęp do stron, wygaszaj bezczynne sesje, wymuszaj szyfrowanie stron i skanuj w poszukiwaniu luk umożliwiających wstrzyknięcie.
  • 🔁 Zautomatyzuj to, co powtarzalne, poznaj resztę: Regresja skryptów i pakiety międzyprzeglądarkowe, rezerwują testerów do oceny użyteczności.

Zanim przejdziemy do szczegółów dotyczących typów testów internetowych, zdefiniujmy pokrótce testowanie internetowe i sprawdźmy, jakie miejsce zajmuje ono w cyklu realizacji.

Czym jest testowanie aplikacji internetowych?

Testowanie aplikacji internetowychTestowanie aplikacji internetowych lub witryny internetowej polega na sprawdzeniu aplikacji internetowej lub witryny internetowej pod kątem potencjalnych błędów przed jej udostępnieniem publicznie. Testowanie aplikacji internetowych sprawdza funkcjonalność, użyteczność, bezpieczeństwo, zgodność i wydajność aplikacji internetowej lub witryny internetowej.

Na tym etapie sprawdzane są takie kwestie, jak bezpieczeństwo aplikacji internetowej, funkcjonowanie witryny, jej dostępność dla użytkowników niepełnosprawnych i zwykłych, a także jej zdolność do obsługi ruchu.

Strona internetowa to nie jeden program. To stos: HTML, CSS i JavaSkrypt w przeglądarce, plus Pszczoła i baz danych na serwerze. Warstwa, która działa samodzielnie, może nadal zawieść po nawiązaniu komunikacji z sąsiednią warstwą, dlatego testowanie stron internetowych wymaga stosowania uzupełniających się technik.

Typy aplikacji internetowych, które należy przetestować

Zanim wybierzesz techniki, zidentyfikuj architekturę, którą masz przed sobą. Struktura decyduje o tym, gdzie koncentrują się defekty i jak podzielić wysiłek między klienta i serwer.

Architektura Jak to się zachowuje Co to oznacza dla testów
Aplikacja jednostronicowa (SPA) Ładuje się raz, a następnie aktualizuje widok bez konieczności ponownego ładowania całej strony. Gmail działa w ten sposób. Większość logiki jest wysyłana do przeglądarki: skup się na JavaStan skryptu, dynamiczne renderowanie i sesje po stronie klienta.
Aplikacja wielostronicowa (MPA) Do wielu stron można dotrzeć inną drogą URLs, renderowane po stronie serwera. Typowe dla witryn e-commerce i serwisów informacyjnych. Ścieżki nawigacji są mnożone: testuj każdą trasę, formularz i przekierowywanie od początku do końca.
Progresywna aplikacja internetowa (PWA) Działa jak aplikacja natywna, wykorzystując pracowników usług, manifest i powłokę aplikacji. Dodaj zachowanie offline, nieaktualne pamięci podręczne, powiadomienia push i monity instalacyjne.

Większość produktów łączy te wzorce. Sprawdź, z którym masz do czynienia, a następnie przećwicz osiem poniższych technik.

Jak przetestować aplikację internetową lub witrynę internetową

W inżynierii oprogramowania można stosować następujące typy/techniki testowania, zależnie od wymagań dotyczących testowania stron internetowych.

Każdą z technik można uruchomić ręcznie lub za pomocą skryptu, ale wybór ten wiąże się z większymi kosztami niż zasięgiem.

WYGLĄD Testowanie ręczne Automatyczne testowanie
Najlepiej nadaje się do Użyteczność i poszukiwawczy Kontrole Regresja, międzyprzeglądarkowa, obciążenia
Prędkość w biegach powtarzalnych Powolny; wysiłek powtarza się w każdym cyklu Szybko; pakiet można powtarzać na żądanie
Profil kosztów Niska cena początkowa, wzrasta z każdym wydaniem Wyższe wymagania wstępne, a następnie utrzymanie skryptu

1. Testowanie funkcjonalności serwisu internetowego

Testowanie funkcjonalności strony internetowej to proces obejmujący kilka parametrów testowych, takich jak interfejs użytkownika, API, testowanie baz danych, testowanie bezpieczeństwa, testowanie klientów i serwerów oraz podstawowe funkcjonalności strony internetowej. Testowanie funkcjonalne jest bardzo wygodne i pozwala użytkownikom przeprowadzać zarówno testy ręczne, jak i automatyczne. Wykonuje się go w celu przetestowania funkcjonalności poszczególnych funkcjonalności serwisu.

Działania związane z testowaniem stron internetowych obejmują:

Testowanie cała kolekcja linki na Twoich stronach internetowych działają poprawnie i upewnij się, że nie ma uszkodzonych linków. Linki, które należy sprawdzić, będą obejmować –

  • Linki wychodzące
  • Linki wewnętrzne
  • Anchor Linki
  • MailDo linków

Formularze testowe działają zgodnie z oczekiwaniami. Będzie to obejmować-

  • Sprawdzanie skryptów w formularzu działa zgodnie z oczekiwaniami. Przykładowo – jeśli użytkownik nie wypełni obowiązkowego pola w formularzu, wyświetli się komunikat o błędzie.
  • Sprawdź, czy wartości domyślne są wypełniane
  • Po przesłaniu dane w formularzach są przesyłane do aktywnej bazy danych lub łączone z działającym adresem e-mail
  • Formularze są optymalnie sformatowane dla lepszej czytelności

Testuj pliki cookie działają zgodnie z oczekiwaniami. Pliki cookie to małe pliki używane przez witryny internetowe głównie do zapamiętywania aktywnych sesji użytkowników, dzięki czemu nie musisz się logować za każdym razem, gdy odwiedzasz witrynę. Testowanie plików cookie będzie obejmować

  • Testowe pliki cookie (sesje) są usuwane po wyczyszczeniu pamięci podręcznej lub po upływie terminu ważności.
  • Usuń pliki cookie (sesje) i sprawdź, czy przy następnej wizycie na stronie wymagane będą dane logowania.

Przetestuj HTML i CSS aby zapewnić wyszukiwarkom łatwe indeksowanie Twojej witryny. To będzie obejmować

  • Sprawdzanie błędów składniowych
  • Readable Schematy kolorów
  • Zgodność ze standardami. Upewnij się, że przestrzegane są standardy takie jak W3C, OASIS, IETF, ISO, ECMA lub WS-I.

Przetestuj przepływ pracy w biznesie– Będzie to m.in

  • Testowanie od początku do końca przepływu pracy/scenariuszy biznesowych, które prowadzą użytkownika przez szereg stron internetowych do ukończenia.
  • Przetestuj także negatywne scenariusze, tak aby gdy użytkownik wykona nieoczekiwany krok, w aplikacji internetowej zostanie wyświetlony odpowiedni komunikat o błędzie lub pomoc.

Narzędzia, z których można skorzystać: QTP , IBM Racjonalne, Selenium

2. Testowanie użyteczności

Test użyteczności stał się obecnie istotną częścią każdego projektu internetowego. To może być przeprowadzane przez testerów jak ty lub mała grupa fokusowa podobny do docelowej grupy odbiorców aplikacji internetowej.

Testowanie strona Nawigacja:

  • Menu, przyciski lub linki do różnych stron w Twojej witrynie powinny być łatwo widoczne i spójne na wszystkich stronach internetowych

Testowanie dotychczasowy Treść:

  • Treść powinna być czytelna, bez błędów ortograficznych i gramatycznych.
  • Obrazy, jeśli są obecne, powinny zawierać tekst „alt”.

Narzędzia, z których można skorzystać: Znak kredowy, Kwadrat zawartościi Clixpy

3. Testowanie interfejsu

Gdy funkcje i użyteczność się utrzymują, sprawdź, czy warstwy za nimi stoją, komunikują się ze sobą. Trzy obszary do przetestowania to: serwer aplikacji, serwer WWW i serwer bazy danych.

  • Podanie: Żądania testowe są poprawnie wysyłane do bazy danych, a dane wyjściowe po stronie klienta są poprawnie wyświetlane. Błędy, jeśli takie wystąpią, muszą zostać wyłapane przez aplikację i muszą być wyświetlane tylko administratorowi, a nie użytkownikowi końcowemu.
  • web Server: Testowy serwer WWW obsługuje wszystkie żądania aplikacji bez żadnych odmów usługi.
  • Serwer bazy danych: Upewnij się, że zapytania wysyłane do bazy dają oczekiwane rezultaty.

Testuj reakcję systemu jeśli chodzi o komunikację i motywację połączenie pomiędzy trzema warstwami (Aplikacja, Internet i baza danych) nie da się ustalić a użytkownikowi końcowemu wyświetlany jest odpowiedni komunikat.

Narzędzia, z których można skorzystać: Ranorex

4. Testowanie baz danych

Baza danych jest jednym z kluczowych elementów aplikacji internetowej i należy położyć nacisk na jej dokładne przetestowanie. Działania testowe będą obejmować:

  • Sprawdź, czy podczas wykonywania zapytań pojawiają się jakieś błędy
  • Dane Integrity jest zachowywany podczas tworzenia, aktualizowania lub usuwania danych w bazie danych.
  • Sprawdź czas reakcji zapytań i dostosuj je, jeśli to konieczne.
  • Dane testowe pobrane z bazy danych są dokładnie wyświetlane w aplikacji internetowej

Narzędzia, z których można skorzystać: QTP, Selenium

5. Testowanie zgodności

Testowanie zgodności zapewnia, że ​​Twoja aplikacja internetowa wyświetla się i działa poprawnie na różnych urządzeniach. Obejmuje to:

Test zgodności przeglądarki: Ta sama strona internetowa w różnych przeglądarkach będzie wyświetlana inaczej. Musisz sprawdzić, czy Twoja aplikacja internetowa jest wyświetlana poprawnie w różnych przeglądarkach, JavaSkrypt, AJAX i uwierzytelnianie działają prawidłowo. Możesz również sprawdzić Mobile Zgodność przeglądarki.

Renderowanie elementów internetowych, takich jak przyciski, pola tekstowe itp., zmienia się wraz ze zmianą Operasystemu. Upewnij się, że Twoja witryna działa poprawnie w przypadku różnych kombinacji Operasystemy tingowe, np Windows, Linux, Mac i przeglądarki takie jak Firefox, Internet Explorer, Safari itp.

Narzędzia, z których można skorzystać: Dynatrace

6. Testowanie wydajności

Dzięki temu Twoja witryna będzie działać przy każdym obciążeniu. Czynności testowe będą obejmować między innymi:

  • Czasy reakcji aplikacji internetowej przy różnych prędkościach połączenia
  • Przetestuj obciążenie aplikacji internetowej, aby określić jej zachowanie pod obciążeniem normalnym i szczytowym
  • Przetestuj swoją witrynę internetową, aby określić jej punkt krytyczny po obciążeniu przekraczającym normalne obciążenie w godzinach szczytu.
  • Sprawdź, czy nastąpi awaria z powodu szczytowego obciążenia i w jaki sposób witryna odzyskuje siły po takim zdarzeniu
  • Upewnij się, że techniki optymalizacji, takie jak kompresja gzip, pamięć podręczna przeglądarki i serwera są włączone, aby skrócić czas ładowania

Narzędzia, z których można skorzystać: Loadrunner, JMeter

7. Testowanie bezpieczeństwa

Testowanie bezpieczeństwa jest niezbędny w przypadku witryn handlu elektronicznego, w których przechowywane są wrażliwe informacje o klientach, takie jak karty kredytowe. Działania testowe będą obejmować:

  • Nie należy zezwalać na nieautoryzowany dostęp do bezpiecznych stron testowych
  • Pliki objęte ograniczeniami nie powinny być pobierane bez odpowiedniego dostępu
  • Sesje sprawdzające są automatycznie kończone po dłuższej bezczynności użytkownika
  • W przypadku korzystania z certyfikatów SSL witryna powinna przekierowywać na zaszyfrowane strony SSL.

Intruder

Intruder to potężny skaner podatności, który pomoże Ci odkryć wiele słabych punktów czających się w Twoich aplikacjach internetowych i podstawowej infrastrukturze. Oferując wiodące w branży kontrole bezpieczeństwa, ciągłe monitorowanie i łatwą w użyciu platformę, Intruder chroni firmy każdej wielkości przed hakerami.

Intruder

Udogodnienia

  • Najlepsza w swojej klasie ochrona przed zagrożeniami z ponad 10,000 XNUMX kontroli bezpieczeństwa
  • Sprawdza słabe punkty konfiguracji, brakujące poprawki, słabe strony aplikacji (takie jak wstrzykiwanie SQL i skrypty między witrynami) i nie tylko
  • Automatyczna analiza i ustalanie priorytetów wyników skanowania
  • Intuicyjny interfejs, szybki w konfiguracji i uruchomieniu pierwszych skanów
  • Proaktywne monitorowanie bezpieczeństwa pod kątem najnowszych luk w zabezpieczeniach
  • AWS, Azure, Google Cloud złącza
  • Integracja API z potokiem CI/CD

Odwiedź Intruder >>

8. Testowanie tłumu

Wybierzesz dużą grupę osób (tłum) do przeprowadzenia testów, które w innym przypadku zostałyby przeprowadzone przez niewielką grupę wewnętrzną. Testowanie w modelu crowdsourcing to interesująca i rozwijająca się koncepcja, która pomaga wykryć wiele niezauważonych defektów.

Narzędzia, z których można skorzystać: Platforma do testów tłumowych

Proces testowania aplikacji internetowych: krok po kroku

Osiem technik podpowie Ci, co sprawdzić. Poniższy proces podpowie Ci, kiedy je uruchomić.

  1. Zbierz i wyjaśnij wymagania. Wypisz, co aplikacja musi robić i jak powinna się zachowywać. Niejednoznaczne wymagania generują oczekiwania niemożliwe do przetestowania, dlatego najpierw je rozwiąż. Ten krok zakotwicza testowanie stron internetowych w szerszym kontekście. cykl życia testowania oprogramowania.
  2. Napisz plan testów. Zdecyduj, jakie techniki zastosować, kto je wdraża, jakie narzędzia są potrzebne i w jakim czasie. Plan to Twoja mapa drogowa i Twój szacunek.
  3. Opracuj przypadki testowe. Przekształć każde wymaganie w konkretne kroki z oczekiwanymi rezultatami, obejmujące zarówno dobrą ścieżkę, jak i negatywne scenariusze, które użytkownicy wywołują przypadkowo.
  4. Skonfiguruj środowisko testowe. Produkcja lustrzana tak wierna, jak pozwala na to budżet: te same pary przeglądarek i systemów operacyjnych, porównywalne ilości danych, realistyczne prędkości sieci.
  5. Wykonaj testy. Przeprowadź testy, zapisz rzeczywiste wyniki w zestawieniu z oczekiwanymi, przechwyć zrzuty ekranu, dane wyjściowe konsoli i logi serwera, dopóki awaria będzie jeszcze możliwa do odtworzenia.
  6. Zgłoś i track wad. Zarejestruj każdy przypadek, podając kroki umożliwiające jego odtworzenie i priorytet, a następnie przetestuj ponownie po wykonaniu naprawy i upewnij się, że nic w pobliżu nie uległo uszkodzeniu.
  7. Zamknij cykl. Sporządź podsumowanie testów obejmujące to, co zostało przetestowane, co wykryto, co pozostaje otwarte i co należy poprawić, a następnie zatwierdź je w celu wydania.

⚠️ Zaplanuj harmonogram, nie tylko testy: Testowanie stron internetowych jest żmudne, a presja terminów to pierwsza przeszkoda, na którą natrafiasz, a następnie powtarzające się zmiany w kodzie, które unieważniają ukończoną pracę. Zdefiniuj każde zadanie w kroku 2 i stwórz na jego podstawie wykres pracy.

FAQ

Testowanie stron internetowych obejmuje kombinacje przeglądarek i systemów operacyjnych, renderowanie oraz ruch w obie strony serwera. Testy mobilne dodaje sprzęt urządzenia, ścieżki instalacji i aktualizacji, przerwania, takie jak połączenia, rozładowanie baterii, gesty i reguły sklepu z aplikacjami.

Niespójność przeglądarek, różnorodność urządzeń i ekranów, dynamiczne strony zmieniające się w zależności od użytkownika, częste aktualizacje, które ponownie wykrywają stare błędy, oraz krótkie terminy. Priorytetyzacja na podstawie rzeczywistych danych o ruchu i automatyzacja testów regresyjnych pozwalają na zarządzanie zakresem.

Sztuczna inteligencja generuje przypadki testowe na podstawie wymagań, samodzielnie naprawia lokalizatory po zmianie interfejsu, ustala priorytety uruchamiania pakietów po zatwierdzeniu i sygnalizuje różnice wizualne. Narzędzia do testowania sztucznej inteligencji zastosuj to do regresji i pracy między przeglądarkami.

Nie. Narzędzia do testowania sztucznej inteligencji generatywnej Przyspieszają pisanie skryptów i selekcję błędów, ale nie potrafią ocenić, czy przepływ pracy jest skomplikowany, ani zdecydować, co jest ważne dla użytkowników. Testerzy wciąż posiadają uprawnienia do oceny użyteczności i oceny eksploracyjnej.

Tak. Testowanie dostępności Obejmuje ona prace nad użytecznością i weryfikuje nawigację za pomocą klawiatury, odczyty z czytników ekranu, kontrast kolorów i tekst alternatywny pod kątem zgodności z WCAG. W wielu krajach jest to wymóg prawny, a nie opcjonalny dodatek.

Podsumuj ten post następująco: