Тестировщик от бога
описание
Регистрация в перечне РКН: https://knd.gov.ru/license?id=6756feb5c577eb7c5260f6b8®istryType=bloggersPermission Божественный канал про тестирование Официальный телеграм-канал портала testengineer.ru По всем вопросам: @anothertechrock, @godinmedia
29 954
подписчиков
Охват к подписчикам
10,9%
ERR
Реакции к просмотрам
0,75%
610 на 24 постов
Пересылки к просмотрам
1,66%
1 351
Постов в день
0,6
всего 24
Где отзываются чаще
доля реакций к просмотрам- 09:35без подписи2,84%
- 10 авг.без подписи2,19%
- 5 авг.без подписи1,82%
- 6 авг.без подписи1,47%
- 20 июл.🔐 JWT (JSON Web Token), шпаргалка для QA-инженеров Что это такое? JWT это компактный и безопасный способ передачи информации между участниками. Чаще всего применяется для аутентификации и авторизации в API. Структура токена JWT состоит из трёх частей, разделённых точками: Header.Payload.Signature Пример: eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJ1c2VyX2lkIjoxMjMsImFkbWluIjp0cnVlfQ.sQ9e2RW7m8Jxv-cMcwBzNnSGNTHsIHoTPkWa-dkgOP4 1. Header - метаинформация: { "alg": "HS256", "typ": "JWT" } 2. Payload - полезная нагрузка: { "user_id": 123, "admin": true, "exp": 1725650000 } 3. Signature - цифровая подпись: Подписывается секретным ключом или приватным RSA-ключом. Где используется ▫️Авторизация: Authorization: Bearer <токен> ▫️Обновление сессии через refresh token ▫️API-тесты в Postman, curl, автотестах Преимущества ▫️Stateless - сервер не хранит сессии ▫️Удобен в API-авторизации ▫️Быстрая проверка токена ⚠️ Что важно проверить QA-инженеру ▫️Срок действия (exp) ▫️Просроченный токен → 401 Unauthorized ▫️Проверьте реакцию API при истечении срока ▫️Payload не зашифрован ▫️Любой может его прочитать ▫️Убедитесь, что в Payload нет паролей, токенов и личных данных ▫️Подпись токена ▫️Проверьте, что сервер её проверяет ▫️Подмена alg: none не должна быть допустима ▫️Доступ по ролям ▫️Пользователь не должен получить доступ к чужим данным ▫️Подмена Payload не должна менять права доступа Поведение API: ▫️Без токена → 401 ▫️С некорректным токеном → 401 или 403 🛠 Инструменты ▫️ jwt.io - удобный декодер и проверка подписи ▫️Postman - вставка токена в Authorization ▫️Charles/Burp - перехват токена, проверка подмены Автор: Vladlen Tsiganenko1,07%
- 11 авг.🎮 Игры для QA: где бесплатно тренировать QA-майндсет Для QA-специалистов особенно важны логика, внимательность, умение замечать детали и задавать правильные вопросы. Прокачивать эти навыки можно не только на работе, но и в игровой форме. Подборка бесплатных игр, которые помогают развивать QA-майндсет: 1. CyberStart Go — симуляция задач по кибербезопасности, развивающая логику и внимание. https://go.cyberstart.com 2. Cognitive Fun! — бесплатные тренажёры для памяти, внимания и логики (можно считать «QA-гимнастикой»). https://cognitivefun.net 3. A Dark Room (browser) — текстовая игра на логику и планирование. https://adarkroom.doublespeakgames.com/ 4. Untrusted — текстовое приключение, где нужно редактировать JavaScript-код, чтобы пройти уровень. https://alexnisnevich.github.io/untrusted/ 5. CodeCombat — RPG-игра, где нужно писать код для управления персонажем. https://codecombat.com 6. World’s Biggest Pac-Man — вариация классической игры, которая тренирует быстрое принятие решений и распознавание паттернов. https://worldsbiggestpacman.com/ 7. Chess puzzles — ежедневные шахматные задачи онлайн, полезные для развития внимания, стратегии и умения предугадывать ошибки. https://www.chess.com/puzzles Эти игры одновременно разгружают мозг и позволяют его тренировать.1,01%
- 1 авг.без подписи0,99%
- 1 авг.🧪 Тестируем стул, карандаш и чайник: шпаргалка для QA-инженеров Источник: Владлен Цыганенко На собеседованиях QA частая «ловушка» когда просят протестировать не сайт и не приложение, а бытовой предмет: карандаш, стул, кружку и т. д. Цель: проверить не технические знания, а мышление, структурность и умение задавать вопросы. Как отвечать правильно ▫️Не теряйтесь Это задание не про реальные баги, а про то, как вы рассуждаете. ▫️Начинайте с уточнений — Для кого предмет? (дети, взрослые, офис, школа) — В каких условиях используется? (дом, улица, экстремальные условия) — Цель использования? (стул для сидения, карандаш для письма/рисунка) Такие вопросы показывают, что вы умеете собирать требования. ▫️Думайте категориями тестирования — Функциональность - выполняет ли предмет свою основную задачу? — Юзабилити - удобно ли им пользоваться? — Надежность - выдерживает ли нагрузки, не ломается ли слишком быстро? — Безопасность - не причиняет ли вреда (например, у стула острые углы)? — Совместимость/условия эксплуатации - работает ли в разных средах (карандаш пишет на бумаге, картоне, стене). ▫️Примеры подхода — Стул: проверю устойчивость, прочность, удобство спинки, высоту, материалы, безопасность (нет ли заноз). — Карандаш: пишет ли, ломается ли грифель, стирается ли резинка, удобно ли держать, оставляет ли след на разных поверхностях. — Кружка: выдерживает ли кипяток, удобно ли держать ручку, можно ли мыть, не трескается ли. ▫️Используйте знакомые техники тест-дизайна — Эквивалентные классы (разные типы пользователей: ребёнок/взрослый). — Граничные значения (макс. вес для стула, минимальная температура для кружки). — Негативные сценарии (сидеть на стуле на одной ножке, пытаться писать карандашом на мокрой бумаге). ❓Стоит ли задавать уточняющие вопросы? Да, обязательно. Это показывает, что вы: — Умеете уточнять требования; — Не тестируете «в вакууме»; — Мыслите как QA в реальном проекте. Как себя вести — Будьте спокойны и структурны; — Разбейте рассуждения на блоки (условия → категории тестов → примеры); — Не стремитесь перечислить «все баги мира», главное, показать системность. Итог: Когда просят протестировать предмет, не ищут реальные дефекты, а хотят увидеть логику, структурность, внимательность и умение задавать правильные вопросы. Хороший ответ звучит не как «сломается/не сломается», а как чек-лист из разных категорий проверки с предварительными уточнениями. Эта техника работает и с ПО: вы показываете одинаковый QA-подход в любой ситуации.0,91%
- 10:40✅ SaveTest — новая TMS для управления тест-кейсами, прогонами и отчетностью. Современный подход: тест-кейсы можно вести как код, хранить их в YAML, python, gherkin-файлах в Git. Сценарий простой: 1. Создаете тест-кейсы в VS Code или Cursor. 2. Загружаете их в репозиторий, например в GitHub или Gitlab. 3. SaveTest синхронизирует изменения и подтягивает их в интерфейс. * Но можно вести и классические проекты Переходите на SaveTest — добавим неиспользованный срок вашей текущей лицензии бесплатно при покупке нашей лицензии от 1 года. *Предложение не является публичной офертой. Детали уточняйте в чате @savelink_official Наш сайт: save-test.ru Наш ТГ канал: @savelink_testing Реклама. ООО «Сейв Линк» ИНН: 9725129745 erid: 2W5zFJfmVAh0,86%
- 5 авг.🖥 Git для тестировщиков: 10 самых полезных команд Источник 1. git pull - «Дай мне свежий код» Зачем: Стянуть последние изменения из репозитория Как: git pull origin main (стягиваем изменения из ветки main) Лайфхак: Перед тестированием всегда делайте pull, иначе будете проверять устаревшую версию. 2. git checkout -b feature/new-tests - Создать новую ветку Зачем: Чтобы не сломать основную ветку (main/master) Как: git checkout -b my-feature (создаем ветку и сразу переключается на нее) 3. git commit -m "Fix: update test cases" - Закрепить изменения Зачем: Фиксировать правки в тест-кейсах или скриптах Как: git add . (добавляем все измененные файлы) git commit -m "Update regression tests" (подписываем изменения) 4. git push - Отправить свои правки Зачем: Загрузить ваши тесты на сервер Как: git push origin my-feature (отправляем ветку в удаленный репозиторий) 5. git merge - Слить ветки (осторожно!) Зачем: Добавить свои изменения в основную ветку Как: git checkout main (переключаемся на main) git merge my-feature (вливаем изменения из my-feature) ⚠️ Конфликты: Если Git ругается на «merge conflict»: 1. Откройте файл, найдите строки с <<<<<<< и >>>>>>> 2. Удалите лишнее, оставив нужный код 3. Запустите: git add . git commit -m "Resolved merge conflict" 6. git stash - Спрятать незаконченную работу Зачем: Если срочно нужно переключиться на другую таcку Как: git stash (временно сохраняем изменения) git stash pop (возвращаем их обратно) 7. git log - Посмотреть историю Зачем: Узнать, кто и когда сломал тесты Как: git log --oneline (компактный вывод) 8. git reset --hard HEAD - Откатить все изменения Зачем: Если всё сломалось и нужно начать заново Как: git reset --hard HEAD (возвращаем последнюю сохраненную версию) ❗️Осторожно: Это удалит все незакоммиченные правки! 9. git cherry-pick - Взять один коммит из другой ветки Зачем: Перенести срочный фикс, не мержа всю ветку Как: git cherry-pick abc123 (где abc123 — хеш нужного коммита) 10. git blame - Найти автора строки кода Зачем: Узнать, кто написал этот код Как: git blame src/test/java/com/example/LoginServiceTest.java (покажет, кто и когда менял файл) 💡 Советы по конфликтам: 1. Чаще делайте pull - меньше шансов на конфликты 2. Договаривайтесь о правилах - например, кто мержит в main 3. Используйте GUI (например, SourceTree) - если командная строка пока пугает0,82%
- 17 сент. 2025 г.без подписи0,76%
- 25 дек. 2024 г.без подписи0,72%