Hướng dẫn kiểm thử API
toàn diện
API testing không chỉ là "gửi request rồi kiểm tra status code 200". Trang này tổng hợp đầy đủ các loại kiểm thử API mà một tester cần nắm — từ functional cơ bản đến security, performance, contract testing — kèm quy trình thực hiện và checklist tra cứu nhanh.
Tiến độ được lưu ngay trên trình duyệt của bạn (localStorage) — không cần đăng nhập.
Quy trình kiểm thử API 6 bước
Áp dụng chung cho mọi loại API testing bên dưới, dù test thủ công hay tự động hóa.
Checklist nhanh khi review một response
Dán sẵn trong đầu — dùng để rà soát nhanh bất kỳ response API nào, không cần nhớ hết chi tiết từng loại test.
Các loại kiểm thử API
Nhấn vào tiêu đề để thu gọn/mở rộng. Tick vào các mục đã thực hành thành thạo để theo dõi tiến độ.
Công cụ tham khảo
Tài liệu chính thức, ưu tiên đọc trực tiếp thay vì qua bài viết tổng hợp lại.
Postman
Gửi request, viết assertion, tạo mock server và automation qua Newman.
Playwright API Testing
Test API trực tiếp bằng Playwright, kết hợp được với test UI trong cùng framework.
Swagger / OpenAPI
Chuẩn mô tả API — nền tảng để làm contract testing.
JSON Schema
Chuẩn để validate cấu trúc response tự động thay vì so sánh thủ công.
OWASP API Security Top 10
Danh sách rủi ro bảo mật API phổ biến nhất cần kiểm tra.
k6
Viết performance/load test cho API bằng JavaScript, tích hợp tốt vào CI/CD.