请选择 进入手机版 | 继续访问电脑版

ITIL,DevOps,ITSS,ITSM,IT运维管理-ITIL先锋论坛

 找回密码
 立即注册

扫描二维码登录本站

QQ登录

只需一步,快速开始

查看: 236|回复: 0

高效接口测试的策略、原则、结构与实践技巧

[复制链接]
发表于 2021-5-14 14:24:06 | 显示全部楼层 |阅读模式
本帖最后由 蓉ZXM 于 2021-5-14 14:28 编辑 4 a8 y/ L( I: _. e0 \8 `0 W- Q
2 v$ h/ B  ]# q5 `
编者按:在所有的开发测试中,接口测试是必不可少的一项。有效且覆盖完整的接口测试,不仅能保障新功能的开发质量,还能让开发在修改功能逻辑的时候有回归的能力,同时也是能优雅地进行重构的前提。编写接口测试要遵守哪些原则?测试代码的结构应该是什么样的?接口测试有哪些实践技巧?本文分享作者在接口测试领域的实践总结。
& Y% c: J5 [. i1 Y
9 ^6 l. F9 u8 |- g1 n. Y
一线开发同学,可能都或多或少地造成过线上bug甚至故障,也会遇到这样的场景:某同学在开发某功能的时候重构了代码,造成了线上bug或者故障;在开发某个功能时,发现需要修改公共逻辑,害怕影响到其他功能,非常不雅观地拷贝代码,重新写套单独逻辑来支持。. x% t, y( A7 I, @8 j$ ?
上面这些情况,都包含了一个关键的问题:无论是功能开发还是逻辑重构,如何来保障代码开发的质量?保障的手段,每个人都知道,就是测试。首先是新功能测试,保障新功能逻辑正确;其次是回归测试,保障原有业务功能逻辑正确。测试的方式,一般是两种,人工测试和自动化测试。随着测试技术和工具的持续发展,人工测试比例逐步降低,被自动化测试逐步替代。自动化测试是可持续和可重复的,甚至是可AI化的。* W( A9 E6 y& ?: p5 f

6 l- W9 _$ T- W8 J2 s* k
6 c% @  d" B  \$ A* F: a, D) J
一、测试分层
5 r: j7 T" ^  D* `% T; l% Q

/ ?- ?% C6 H1 ~2 R- E! {

; `  S4 Z7 W( o8 ]! R0 K. H
自动化测试自然会采取分层策略,如下图所示:% d( L! d- o" z' Y9 J

9 r, z! X- n/ [- o8 i) N9 P: Z
% |: n- r* V& H
粘贴上传202105141417308785..png

3 O% J9 E/ U8 j3 a# B  e  z- a5 X7 S( Q' G8 M3 q: s  ^2 n( O

& L6 {0 o+ P' j5 h1 S  W
: p! t: s# k8 x; X9 {% j& `
在一个系统内,自动化测试一般分单元测试、模块测试和接口测试。
8 _! E  |- j+ @; I+ Q9 W1 u. ~; c1 e2 x
1.1 单元测试. a1 m; d; X# E+ I  y+ x

, B4 o7 k" Y& N) H2 L0 s
目前我的应用代码基本都是基于Spring框架面向接口这种编程模式,单元测试已被弱化。单元测试的要求基本上是单个类单个方法的测试,在我们当前模式下,编写成本太高。当然,如果是一个工具或者一段比较内聚而又复杂的逻辑(例如算法逻辑),还是应该使用单元测试来保障逻辑的正确性。* u& y+ F! }' C- u0 D7 i
. X' X& a- M: A) A$ n2 x6 D  K

: [- l) X/ f& r$ Q: g# f
5 d( A- {$ w1 U( F9 I) h, ]9 z$ s
  A, F) z# K$ t5 x. Q+ Y
1.2 模块测试
9 F/ t0 O5 c0 W* V4 s0 ?  \9 d/ O5 \" B
在系统比较大、模块比较多的情况下,可以建立模块测试层,保障各模块功能的正确性。不过当前的系统发展趋势是微服务架构,因此模块测试层并非十分必要,可以通过接口测试层来覆盖。
$ D: ]! G1 ?2 @+ @5 ]
! p) J% h6 s' ]/ |1 b
' j) \2 R1 F2 l5 f3 d1 x
) Q. U: A$ x  F6 G- a; N

0 e/ p* I, J* m
1.3 接口测试+ ]6 K( U% r3 v& p: \
1 o4 v. u: _! v% W' b
个人觉得准确来说应该叫入口测试,这一层是从系统入口出发进行集成测试。应用入口通常是HSF(一个分布式RPC服务框架)服务,消息,定时任务。作为开发,测试手段千万条,接口测试不可少。在我们应用的接口测试有效且覆盖完整的情况下,不仅能保障我们新功能的开发质量,还能让我们在修改功能逻辑的时候有回归的能力,同时这也是我们做代码重构的前提。同时,易测性也是代码结构合理的一个指标,如果发现一段代码编写测试脚本困难或者无法测试,那就说明当前代码结构不合理需要重构。接下来,我将主要谈一谈接口测试的有效性。
3 z; @5 k5 E  _
% {& M' C( N; p

. K$ u! e% V0 \+ U$ K6 m
; a6 o8 T9 `5 y

! N* H, r; E& ?' p2 Q/ b( @
二、测试原则

1 M- y+ I$ R2 W& e- `
" s' l! f; O( Y% [, q4 g! k
0 w2 J! u$ s1 F7 |) q; J: k; |3 X
下面是接口测试的基本原则:
9 m5 G" \1 d. U' L! z/ i
; d1 E2 h- a% h0 [, D
  • 自动化:接口测试是非交互式的自动化执行,不需要人参与。
  • 独立性:接口测试之间不应该相互依赖。
  • 可重复:接口测试可重复执行,不受环境影响。
  • BCDE原则,保障接口交付质量。% u* E' L$ h* p( t& _$ Q
  • Border:边界测试
  • Correct:正确的输入,正确的预期输出
  • Design:按照需求和设计文档编写测试逻辑
  • Error:错误输入,预期输出$ y& b* Q/ ~2 {, E
  • 数据准备:数据准备通过系统服务进行,不能通过直接插入db方式。
  • 可测性:对于不可测的代码需要进行重构成合理的结构。
  • 覆盖性:接口测试需要覆盖所有UC,同时代码覆盖率和分支覆盖率应达到一定标准,新增代码必须被覆盖。
  • 持续性:如果代码修改导致已有接口测试执行失败,必须修复代码问题或者测试代码逻辑。
  • 时间要求:接口测试应该在项目发布之前完成,不应放到项目发布之后补充。
    + x" o1 t- k# C2 v
% g' A; u; S+ l$ F- @! t2 {7 z8 K
! s3 b/ B) C+ n
以上的基本原则应适用于所有层的自动化测试用例,在编写接口测试时,除了上面这些原则,还有其他原则需要遵守,先看一张图:
  E+ @, w* q0 Z$ L2 ^  S' g* v( z# H8 ]9 G) z, a! a3 }1 x

& I1 ]( |% R7 U: W& ?* ~3 G% D7 u, q' e' s4 H
粘贴上传202105141418384206..png

4 z6 K( M* s/ z* ]" B( h4 Z7 R  s: r6 ?
4 ]% N8 y! u2 w+ O3 v; }; C% \% W% Y

0 O3 `/ \2 L! D+ b" l" k7 t/ K! M从系统角度来分析入口调用,以HSF服务为例:+ v1 e5 T0 i$ E4 I* `* D' ]

% S* K$ @: J* ^4 d. N/ t4 }# u6 v" ]
  • 外围系统调用由我们系统提供的服务。
  • 系统执行了一堆代码逻辑,其中包含有分支逻辑。
  • 系统执行过程中依赖外部HSF服务,进行了调用,并得到了返回值。
  • 系统执行过程中依赖DB查询或者落地了数据,依赖缓存查询或者落地了数据。
  • 系统执行过程中对外发送了消息。
  • 给上游系统返回HSF执行结果。
    $ Q8 u4 z, R% K& K  ]6 `

9 K3 |/ _0 @( n2 S- ^; r& [

1 k" T) c; X, E+ K  x# X4 g: \6 d- |
1 P7 b' {0 w, t: P- d2 \
有效接口测试的关键原则是要覆盖所有入口、mock所有依赖、校验执行过程中所留下的痕迹,总结如下:+ U8 o# G" X% C( v5 A0 y; t8 G
% t6 _1 n3 q: f8 U
0 G! f) Q. w8 v; A) B
  • 入口覆盖:接口测试用例必须覆盖HSF服务入口、消息入口、定时任务入口。
  • 依赖mock:在基本原则中,有可重复这个原则,即接口测试不能受环境依赖,需要mock掉对外依赖。但对于db依赖,不建议完全mock掉,一方面mock成本高,另外可能覆盖不到sql和表约束逻辑。
  • 校验完整:有效的接口测试,应该具备完整的校验,没有校验的接口测试是没有意义的。只要执行过程中,留下的痕迹对业务有影响,都要进行完整校验,方能保障接口测试的有效性。
    - `: J  d* U2 p9 b+ ]( h
  • HSF接口返回值校验:按照场景和接口约定进行HSF返回参数校验。
  • DB校验:校验落地数据的正确性。
  • 缓存校验:校验存入缓存中数据的正确性。
  • HSF依赖入参校验:通过mock工具获得依赖HSF调用的入参,进行入参校验。
  • 消息校验:通过mock工具获得发送的消息对象,进行消息体校验。7 s4 Q- W* p% b0 A* f

1 q+ P- _' I0 G" j3 J4 ?
4 U2 Q: l; S# v: n0 v# g! W! P9 P

% Z  ]/ D* C! w; I3 ?
/ K6 U6 H- ?( B6 G- e' v# t( ]) L
& u" @6 ?. p5 V" X
三、测试代码结构
4 V! y$ W6 \# O) n- C9 d# a* O

2 o) |# e3 n4 z% ^& B

6 L; w' M$ ?9 W" p
在编写测试代码的时候,也应跟写业务代码一样,考虑代码的可读、可扩展、可复用性。同时也可以根据系统的业务特性,在测试框架的基础上封装适合当前系统的测试组件,提高测试代码编写效率,规范测试代码结构。
% P+ ?6 _& v% G) H% s4 l
  W- r1 ?: C5 @' W. E& v4 z2 b; }& A
一个接口的测试代码,大概的结构如下。
1 {* U( o! x2 ^# C0 }7 T& W( ^' @3 H* X
3.1 测试准备/ _% _, d( Q( E: B0 x! b! B

, R. f. c! c" F  {. {% Q# w
+ }4 J! U& I/ ~, w' W8 _' h
) Z. ^0 C8 y8 l- D% P2 z& H* {
! D7 N7 G) Y3 c' R
  q+ O* |" d7 a) c$ k4 |
3.1.1 依赖数据
# F4 C1 |* C6 g' Z* ?7 [
/ e7 G" h) ~' V' Q1 r  |* a6 n, u

4 \2 u+ T9 k  y% O1 b
: @! @6 g. e9 u

/ ^: ]* R/ N- n, S3 c. c- ^很多时候,我们的测试有数据依赖,可能是配置数据,也有可能是业务数据(例如退款需要依赖支付数据)。
  • 配置数据:可以通过定义配置文件来初始化配置。
  • 业务数据:这类数据,禁止通过直接插入数据方式产生,而是应通过调用业务服务产生。

  • 2 C' T  J) g8 H# t2 V  u
    ) B- S8 ?2 g3 m& L; h# N) t

4 @' Z- q* r8 b" p1 P

/ K' }+ G# i; u+ j; {3.1.2 依赖mock
  B: [0 E" r* ^! M1 J4 J& h( Y4 i! C  c" [# r

5 E& E1 b9 ^3 c* _# N! x" z; ?) c. {: U& C$ |
对于外部依赖,需要对被依赖的服务进行mock,避免真实调用。
+ s, k# r# D' v6 O% B- z1 T( U; w7 U! v2 P% b' e

& }+ j' P3 ^8 d$ {9 Y7 L4 ~
, J; Q& n; h/ b# y9 ]1 m7 R

1 N/ o! ^9 e* u0 }, b; L" |, F
3.1.3 接口测试入参准备6 ?9 Y5 n* e; g& D" S" ~
* u  W" V! i1 |- f/ D; E3 ^! e6 j
& w' R/ ?: [5 R5 F
) L; R3 ^1 N7 k  I
准备接口方面的入参。
7 n; F" Z! T& M8 y" R: u  I/ p9 A; \& c+ A
# u6 U! j# H& J+ `  b( o

9 o5 G, {$ t# Q0 p
) l. @$ F  n5 \0 ~3 ~
3.2 测试执行2 G2 G: E5 _( e# N6 x# T0 G. R
1 Z# @5 n" n7 h4 u
7 W; c/ y- k* I

4 k! [, `3 q* _/ y' X/ f
调用接口方法,执行业务逻辑。2 e  W, o  V6 j
+ f! ?; j; A  p- x7 X
$ x2 l+ H+ |2 @& u: U9 W5 U

9 @7 R" r4 s* {4 N/ R1 ^. l. G
/ Z2 x9 B% P. g* ~2 E- l# q2 k
3.3 测试校验8 X3 g: ~+ M5 v/ R. c

% l4 J$ q) {# v( W1 H" N

+ z& |( d6 x' D0 }' y: f
3 t6 p/ D3 s* U+ V9 A/ ]* ^
  • 返回参数校验:校验接口的返回参数。
  • DB:校验DB落地数据。
  • 缓存数据校验:校验落地到缓存中的数据。
  • 消息校验:校验对外发送的消息对象。
  • 对外HSF调用校验:校验对外HSF调用的入参。
    ' w: b# L2 J" C1 X1 ?, d

( ]" k  z( ~7 ?+ y8 Q5 L
3 p& [( u5 Q6 u: v; k7 R

7 T  c- X1 Q( \' k+ w
四、实践技巧

4 R0 z3 Q/ F1 @8 N- A. r  j6 @5 f1 Q9 `5 `/ L

; m2 c) l2 h1 r4 z1 l0 r
4.1 执行效率
/ u: G3 K" a( Y8 g. W6 @# i/ M. R% C
对于接口测试,执行效率是不得不关注的一个点,若一个接口测试执行3分钟以上才能看到结果,会大大降低开发同学编写接口测试的热情。对于测试执行效率提高,建议的方案为:' M2 U6 H5 N5 u0 J) i% @
4 _8 {8 a5 y% Q5 w% j) Z6 ?% d9 e

# D8 _2 A4 d' N3 D8 b0 q9 b# I
' `. d1 v8 m6 w$ V  b2 {/ d
  • 最小化启动测试上下文,例如spring boot的应用,启动spring就可以了。
  • 使用内存数据库,例如h2。
  • 将中间件依赖mock掉。
    2 f! r* Z$ b1 ?3 R
# ^) w: M# ^/ D* c# P8 C
) E' @7 s2 e0 B, E
4.2 测试框架选择& n, c) K  I: Y! u
8 k0 _& q1 m2 C$ h

3 v( O, p, J- x0 d" u; O
4 m$ q4 j! P+ I# L7 T. c
对于测试框架,建议选择基于testng,能够提供通过配置文件做数据准备的测试框架。如果找不到合适的,可以自己基于testng进行封装。& g) w( C; R" U1 u0 {2 f

2 F7 u' x/ o8 k7 T9 O

$ i' A$ I% l0 k, [3 x  J) F
: z3 U" U& d6 {1 b3 g
8 l* W3 _# q# q: w: Y
4.3 接口测试覆盖度; \( I5 a. O5 |: [/ x+ i

# e% Y- i/ y, N) I  L2 ^+ ]& g. g
5 J; @4 B( w& P6 o; G
. `4 `, a8 N) ~# `+ B5 {+ @) P" g8 A
场景的完整性影响着测试用例的覆盖度:
( ?0 B& c8 v! u" m2 J; k7 U
' `% t% m' n- _1 f
! I( E7 d3 P2 \

- C& ^5 Y- w/ ]- R" E

  u" g% A* }$ H+ K# p) j& I3 t( a# A* u# A8 p' `4 Q# X3 O
  • 一方面需要开发同学基于业务场景的输入和测试经验枚举出正常和异常情况。
  • 另一方面接口方法也有一些固定需要测试的点,例如幂等测试,边界值测试,参数不正确测试等等。
    2 T( ?( V: n& ~7 a7 T$ K
同时也要通过覆盖率工具查看接口未覆盖的代码或分支逻辑,进行针对性的场景覆盖测试。根据我的经验,分支完整覆盖非常重要,特别是异常的分支。& ?4 \, V! a+ O( z5 H8 }2 a9 e: |

5 z, U- c- q" e. Z8 v

- }" Q- t0 a9 _6 C) Z$ H+ a, M5 s& d
- n6 e* j! G( x: {. U' J

4 L% C. y; u- K) O& W

/ x, {$ l1 Y0 Z% D( ^; p; B0 D2 Z, T. Y

9 Y5 Y* D$ w! c5 d- i4 _" T
五、总结

/ Q! g! o; `/ N/ H8 U
  U4 H" C. M; q7 ^4 P% M  C

7 A' v2 H7 L  T( U/ l5 D( W
要保障系统线上运行稳定,质量保障手段必不可少。虽然现在有很多自动化的保障手段,但接口测试依然是最基本的和最重要的保障手段之一。如能做到持续保障接口测试覆盖度和有效性,很大程度上会降低线上bug的产生,开发同学也会更有积极性去重构代码。(IDCF)
  B7 n7 G- J  @. r6 N$ g2 A/ j2 R: X9 ]




上一篇:如何搭建一个拖垮公司的技术架构?
下一篇:关于容器镜像安全,你做对了吗?
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

参加 ITIL 4 基础和中级专家认证、v3专家升级、DevOps专家认证、ITSS服务经理认证报名
本站关键字: ITIL| ITSM| ISO20000| ITIL培训| ITIL认证| ITIL考试| ITSS| ITSS培训| ITSS认证| IT运维管理| DevOps| DevOps培训| DevOps认证| itop| itil4| sre| 开源ITSM软件

QQ|ITIL先锋论坛 ( 粤ICP备11099876号 )|appname

Baidu

GMT+8, 2021-9-17 08:38 , Processed in 0.112603 second(s), 31 queries .

Powered by Discuz! X3.4 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表