Тестировщик от бога
СтатистикаРегистрация в перечне РКН: https://knd.gov.ru/license?id=6756feb5c577eb7c5260f6b8®istryType=bloggersPermission Божественный канал про тестирование Официальный телеграм-канал портала testengineer.ru По всем вопросам: @anothertechrock, @godinmedia
- Последний пост
- 11 авг.
- Последнее чтение
- 19:18
- Постов за неделю
- 3
- Всего постов
- 22
- Тип
- открытый
- Язык
- русский
- Категория
- Карьера (по похожим)
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- 1 789
- 1/48двое суток
- 2 050
- 1/72трое суток
- 2 211
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
🎮 Игры для QA: где бесплатно тренировать QA-майндсет Для QA-специалистов особенно важны логика, внимательность, умение замечать детали и задавать правильные вопросы. Прокачивать эти навыки можно не только на работе, но и в игровой форме. Подборка бесплатных игр, которые помогают развивать QA-майндсет: 1. CyberStart Go — симуляция задач по кибербезопасности, развивающая логику и внимание. https://go.cyberstart.com 2. Cognitive Fun! — бесплатные тренажёры для памяти, внимания и логики (можно считать «QA-гимнастикой»). https://cognitivefun.net 3. A Dark Room (browser) — текстовая игра на логику и планирование. https://adarkroom.doublespeakgames.com/ 4. Untrusted — текстовое приключение, где нужно редактировать JavaScript-код, чтобы пройти уровень. https://alexnisnevich.github.io/untrusted/ 5. CodeCombat — RPG-игра, где нужно писать код для управления персонажем. https://codecombat.com 6. World’s Biggest Pac-Man — вариация классической игры, которая тренирует быстрое принятие решений и распознавание паттернов. https://worldsbiggestpacman.com/ 7. Chess puzzles — ежедневные шахматные задачи онлайн, полезные для развития внимания, стратегии и умения предугадывать ошибки. https://www.chess.com/puzzles Эти игры одновременно разгружают мозг и позволяют его тренировать.
🔥 Хотите ускорить создание автотестов и понять, как использовать ИИ без лишней зависимости от облачных сервисов? 20 августа в 20:00 МСК на открытом уроке разберём, как применять локальные большие языковые модели для генерации тест-кейсов под задачи автоматизации тестирования. Покажем, какие сценарии стоит передавать локальным моделям, как встроить их в рабочий процесс и распределять задачи между локальными и облачными ИИ-инструментами. Вы также узнаете, как сократить рутинную работу и быстрее переходить от тестового сценария к автотесту. ⏰Открытый урок пройдёт в преддверии старта курса «Автоматизатор тестирования на Python». Регистрируйтесь, чтобы эффективнее использовать ИИ в тестировании и внедрить современные подходы в ежедневную практику: https://vk.cc/d0nzI9 Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576, www.otus.ru
🐞 QA Handbook: клиент-серверная архитектура Статьи: ▫️Основные архитектурные шаблоны построения ПО ▫️Клиент-серверная архитектура в картинках ▫️Архитектура приложений и интеграции: гайд по основным понятиям простыми словами Видео: 🌐 Архитектура Клиент-сервер 🌐 Знакомство со структурой клиент серверных приложений 🌐 Архитектура Web-приложений 🌐 Архитектура ПО. Введение
Лето, ИТ-Пикник и музыка известных артистов уже через несколько дней! 8 августа в Коломенском пройдет ИТ-Пикник. В программе — выступления проекта LAB Антона Беляева, IOWA, Cream Soda, Pompeya, мартина и Совы. А днем — научпоп-лекции, дискуссии об ИИ и больших языковых моделях, мастер-классы и интерактивы. Полезные знакомства и развлечения тоже будут. Зарегистрироваться и узнать подробности можно на сайте мероприятия. В билет входит +1 — можно позвать близких и друзей. До встречи в месте притяжения ИТ.
🖥 Git для тестировщиков: 10 самых полезных команд Источник 1. git pull - «Дай мне свежий код» Зачем: Стянуть последние изменения из репозитория Как: git pull origin main (стягиваем изменения из ветки main) Лайфхак: Перед тестированием всегда делайте pull, иначе будете проверять устаревшую версию. 2. git checkout -b feature/new-tests - Создать новую ветку Зачем: Чтобы не сломать основную ветку (main/master) Как: git checkout -b my-feature (создаем ветку и сразу переключается на нее) 3. git commit -m "Fix: update test cases" - Закрепить изменения Зачем: Фиксировать правки в тест-кейсах или скриптах Как: git add . (добавляем все измененные файлы) git commit -m "Update regression tests" (подписываем изменения) 4. git push - Отправить свои правки Зачем: Загрузить ваши тесты на сервер Как: git push origin my-feature (отправляем ветку в удаленный репозиторий) 5. git merge - Слить ветки (осторожно!) Зачем: Добавить свои изменения в основную ветку Как: git checkout main (переключаемся на main) git merge my-feature (вливаем изменения из my-feature) ⚠️ Конфликты: Если Git ругается на «merge conflict»: 1. Откройте файл, найдите строки с <<<<<<< и >>>>>>> 2. Удалите лишнее, оставив нужный код 3. Запустите: git add . git commit -m "Resolved merge conflict" 6. git stash - Спрятать незаконченную работу Зачем: Если срочно нужно переключиться на другую таcку Как: git stash (временно сохраняем изменения) git stash pop (возвращаем их обратно) 7. git log - Посмотреть историю Зачем: Узнать, кто и когда сломал тесты Как: git log --oneline (компактный вывод) 8. git reset --hard HEAD - Откатить все изменения Зачем: Если всё сломалось и нужно начать заново Как: git reset --hard HEAD (возвращаем последнюю сохраненную версию) ❗️Осторожно: Это удалит все незакоммиченные правки! 9. git cherry-pick - Взять один коммит из другой ветки Зачем: Перенести срочный фикс, не мержа всю ветку Как: git cherry-pick abc123 (где abc123 — хеш нужного коммита) 10. git blame - Найти автора строки кода Зачем: Узнать, кто написал этот код Как: git blame src/test/java/com/example/LoginServiceTest.java (покажет, кто и когда менял файл) 💡 Советы по конфликтам: 1. Чаще делайте pull - меньше шансов на конфликты 2. Договаривайтесь о правилах - например, кто мержит в main 3. Используйте GUI (например, SourceTree) - если командная строка пока пугает
🤔 Не знаете, с чего начать первое нагрузочное тестирование? 13 августа в 20:00 МСК на вебинаре разберем минимальный план первого нагрузочного тестирования: как выбрать инструмент нагрузки, какие запросы тестировать, как настроить базовый мониторинг и что делать с результатами. В результате вы получите понятный алгоритм для старта, разберетесь, как собрать рабочий минимум без лишней сложности, и поймете, куда развиваться дальше. ⏰Открытый урок пройдет в преддверии старта курса «Нагрузочное тестирование». Зарегистрируйтесь, чтобы уверенно сделать первый шаг в направлении и понять, как действовать, даже если раньше вы не работали с НТ: https://vk.cc/d0djJE Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576, www.otus.ru
🧪 Тестируем стул, карандаш и чайник: шпаргалка для QA-инженеров Источник: Владлен Цыганенко На собеседованиях QA частая «ловушка» когда просят протестировать не сайт и не приложение, а бытовой предмет: карандаш, стул, кружку и т. д. Цель: проверить не технические знания, а мышление, структурность и умение задавать вопросы. Как отвечать правильно ▫️Не теряйтесь Это задание не про реальные баги, а про то, как вы рассуждаете. ▫️Начинайте с уточнений — Для кого предмет? (дети, взрослые, офис, школа) — В каких условиях используется? (дом, улица, экстремальные условия) — Цель использования? (стул для сидения, карандаш для письма/рисунка) Такие вопросы показывают, что вы умеете собирать требования. ▫️Думайте категориями тестирования — Функциональность - выполняет ли предмет свою основную задачу? — Юзабилити - удобно ли им пользоваться? — Надежность - выдерживает ли нагрузки, не ломается ли слишком быстро? — Безопасность - не причиняет ли вреда (например, у стула острые углы)? — Совместимость/условия эксплуатации - работает ли в разных средах (карандаш пишет на бумаге, картоне, стене). ▫️Примеры подхода — Стул: проверю устойчивость, прочность, удобство спинки, высоту, материалы, безопасность (нет ли заноз). — Карандаш: пишет ли, ломается ли грифель, стирается ли резинка, удобно ли держать, оставляет ли след на разных поверхностях. — Кружка: выдерживает ли кипяток, удобно ли держать ручку, можно ли мыть, не трескается ли. ▫️Используйте знакомые техники тест-дизайна — Эквивалентные классы (разные типы пользователей: ребёнок/взрослый). — Граничные значения (макс. вес для стула, минимальная температура для кружки). — Негативные сценарии (сидеть на стуле на одной ножке, пытаться писать карандашом на мокрой бумаге). ❓Стоит ли задавать уточняющие вопросы? Да, обязательно. Это показывает, что вы: — Умеете уточнять требования; — Не тестируете «в вакууме»; — Мыслите как QA в реальном проекте. Как себя вести — Будьте спокойны и структурны; — Разбейте рассуждения на блоки (условия → категории тестов → примеры); — Не стремитесь перечислить «все баги мира», главное, показать системность. Итог: Когда просят протестировать предмет, не ищут реальные дефекты, а хотят увидеть логику, структурность, внимательность и умение задавать правильные вопросы. Хороший ответ звучит не как «сломается/не сломается», а как чек-лист из разных категорий проверки с предварительными уточнениями. Эта техника работает и с ПО: вы показываете одинаковый QA-подход в любой ситуации.
Хотите бесплатно погрузиться в QA с сопровождением от топовых практиков? Этот пост для вас! Авито запускает новый поток бесплатного онлайн-курса по QA! Почему нужно подать заявку? - Топовые эксперты и практики. Преподаватели — QA-инженеры Авито, которые делятся знаниями, как улучшать продукты с многомиллионной аудиторией. - Прикладные навыки для портфолио. Вы научитесь применять принципы тестирования и автоматизации, писать автотесты на разных уровнях, анализировать требования и работать с профессиональными инструментами (Bruno, DevTools, Git и др.). - Поддержка на всём пути. Обучение длится 4 месяца и включает лекции, практические занятия, лабораторные работы и экзамен с обратной связью от экспертов. - Фаст-трек для лучших. Выпускники, вошедшие в топ рейтинга, получат преимущество при отборе на стажировку в Авито. Регистрация продлится до 16 августа включительно! Успейте подать заявку
SQLZoo: интерактивный тренажёр по SQL Если надоело читать теорию и хочется потрогать SQL ручками — SQLZoo станет идеальным выбором. Здесь сразу на сайте можно выполнять задания, строить запросы к реальным базам и видеть результат. Есть пошаговые туториалы, задания на SELECT, JOIN, GROUP BY, подзапросы и задачки на логику.
🔥Готовы пройти собеседование на позицию нагрузочного тестировщика и наконец понять, что действительно интересует работодателя? 30.07 в 20:00 МСК разберём требования к кандидату, ключевые технические навыки, важные личные качества и типичные вопросы на интервью по нагрузочному тестированию. В результате вы получите чёткий план подготовки — приоритетные темы для изучения, примеры ответов на реальные вопросы и практические рекомендации по демонстрации опыта в интервью. 💻Открытый урок пройдёт в преддверии старта курса «Нагрузочное тестирование». Зарегистрируйтесь, чтобы подготовиться к собеседованиям, повысить уверенность и улучшить шансы на успешное трудоустройство: https://vk.cc/cZXac4 Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576, www.otus.ru
GIT Cheat Sheet Самые популярные GIT-команды в одном документе Скачать
«Больше никогда». Три истории, как бесплатные стажировки закончились плохо/ хорошо Читать
⚡️Хотите понять, как объединить UI и API-тесты в одном инструменте и писать надёжные автотесты на Python без лишних сложностей? 30 июля в 20:00 МСК разберём Playwright: от ключевых сущностей до реальных примеров. На уроке покажем, как написать UI-тест и API-тест на Python, объясним, где Playwright выигрывает и как ускорить проверку приложения. Урок полезен инженерам по автоматизации на Python, специалистам с других языков и новичкам — получите чёткие шаблоны и понимание, как применять Playwright в реальных проектах. ⏰Открытый урок пройдёт в преддверии старта курса «Автоматизатор тестирования на Python». Это возможность оценить глубину и практическую пользу обучения. Зарегистрируйтесь: https://vk.cc/cZO3un Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576, www.otus.ru
🔐 JWT (JSON Web Token), шпаргалка для QA-инженеров Что это такое? JWT это компактный и безопасный способ передачи информации между участниками. Чаще всего применяется для аутентификации и авторизации в API. Структура токена JWT состоит из трёх частей, разделённых точками: Header.Payload.Signature Пример: eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJ1c2VyX2lkIjoxMjMsImFkbWluIjp0cnVlfQ.sQ9e2RW7m8Jxv-cMcwBzNnSGNTHsIHoTPkWa-dkgOP4 1. Header - метаинформация: { "alg": "HS256", "typ": "JWT" } 2. Payload - полезная нагрузка: { "user_id": 123, "admin": true, "exp": 1725650000 } 3. Signature - цифровая подпись: Подписывается секретным ключом или приватным RSA-ключом. Где используется ▫️Авторизация: Authorization: Bearer <токен> ▫️Обновление сессии через refresh token ▫️API-тесты в Postman, curl, автотестах Преимущества ▫️Stateless - сервер не хранит сессии ▫️Удобен в API-авторизации ▫️Быстрая проверка токена ⚠️ Что важно проверить QA-инженеру ▫️Срок действия (exp) ▫️Просроченный токен → 401 Unauthorized ▫️Проверьте реакцию API при истечении срока ▫️Payload не зашифрован ▫️Любой может его прочитать ▫️Убедитесь, что в Payload нет паролей, токенов и личных данных ▫️Подпись токена ▫️Проверьте, что сервер её проверяет ▫️Подмена alg: none не должна быть допустима ▫️Доступ по ролям ▫️Пользователь не должен получить доступ к чужим данным ▫️Подмена Payload не должна менять права доступа Поведение API: ▫️Без токена → 401 ▫️С некорректным токеном → 401 или 403 🛠 Инструменты ▫️ jwt.io - удобный декодер и проверка подписи ▫️Postman - вставка токена в Authorization ▫️Charles/Burp - перехват токена, проверка подмены Автор: Vladlen Tsiganenko
🔥 Большая подборка ресурсов для работы с cookies для QA, разработчиков и не только Cookies используются для: ▪️авторизации, ▪️сохранения сессий, ▪️персонализации пользователя, ▪️аналитики и рекламы. Именно здесь часто скрываются проблемы и уязвимости: от «вечных» сессий до нарушений безопасности. Подборка ресурсов, которые помогут прокачать навыки работы с cookies: 1. Инструменты для работы с cookies в браузере ▫️Cookie-Editor (Chrome) https://cookie-editor.cgagnier.ca/ ▫️Cookie Quick Manager (Firefox) https://addons.mozilla.org/en-US/firefox/addon/cookie-quick-manager/ Также удобно работать с cookies через DevTools. 2. Практика безопасности и уязвимостей ▫️OWASP Juice Shop — тренажёр по веб-безопасности, где можно экспериментировать с cookies. https://owasp.org/www-project-juice-shop/ ▫️PortSwigger Web Security Academy — интерактивные лаборатории по cookies, сессиям и токенам. https://portswigger.net/web-security 3. API и HTTP-эксперименты ▫️HTTPBin — сервис для проверки запросов и работы с cookies. https://httpbin.org/ ▫️Postman Echo — инструмент для тестирования cookies в запросах. https://www.postman-echo.com/ 4. Ресурсы для соответствия GDPR / CCPA ▫️CookieYes — генератор баннеров согласия на использование cookies. https://www.cookieyes.com/ ▫️Termly — готовые политики использования cookies. https://termly.io/products/cookie-consent-manager/ 5. Статьи и справочники для QA ▫️OWASP Cheat Sheet — Secure Cookie Practices https://cheatsheetseries.owasp.org/cheatsheets/SecureCookieAttributes.html ▫️MDN Web Docs — Cookies (подробная документация с примерами) https://developer.mozilla.org/en-US/docs/Web/HTTP/Cookies Все перечисленные материалы предназначены для обучения и практической работы.
В «Альфа-Банке» открыта позиция QA Fullstack (Manual+AT). Вашей задачей будет комплексное тестирование web-приложений — от ручных проверок до автотестов. Чем предстоит заниматься: — тестировать web-приложения вручную и с помощью автотестов; — писать автотесты на C# (SpecFlow) и тест-кейсы на основе бизнес-требований; — работать с интеграционным тестированием, Rest API и SQL; — актуализировать тестовую модель при изменении требований; — взаимодействовать с командой проекта. Подробнее по ссылке