1、程序是否有漏洞、是否存在盗刷可能,比如不登录就能查询到用户个人信息。
2、重点接口校验机制,比如涉及到钱、积分相关的引入token等校验。
3、程序是否有明显逻辑问题,是否可以通过多个接口组合来达到非法下单目的。
4、接口出入参是否遵循操作类接口严入;查询类接口严入严出等规则。
5、程序是否有缓存机制。
6、程序是否有防并发等功能。
7、程序是否有Nginx、kong等负载机制。
8、程序是否有放穿透等功能。
9、程序是否支持高并发压测。
10、程序是否支持稳定性压测。
11、程序是否支持灰度升级、部署等功能。
12、程序中间件、连接数、是否使用合理。
13、程序日志级别、日志打印是否打印完善。
14、程序是否有完善监控机制。
以上关注点任何一点拿出来都是一项复杂工作,作为测试,应该对以上都有涉猎,并且在实际工作中用经验去完善产品。
如需了解更多测试技术信息请关注:https://www.duoceshi.cn/jswz/深圳多测师软件与技术服务有限公司
Copyright © 2016-2021 深圳多测师软件与技术服务有限公司 版权所有
本站部分文章源自于网络,如有侵犯您的版权,请联系删除