checklist
9 статей
-
Чек-лист тестирования дат, времени и таймзон
Даты — источник багов, которые всплывают в проде через полгода. Практический чек-лист: хранение в UTC, таймзоны, переход на летнее время (DST), форматы дат, границы (полночь, конец месяца, 29 февраля), расчёты через DST, относительное время и как всё это воспроизводить.
-
Чек-лист тестирования денежных сумм и чисел: 35 пунктов, где всё ломается
0.1 + 0.2 ≠ 0.3 — и это только начало. Деньги и числа — минное поле: float-погрешность, округление, локали, валюты, граничные значения. Разбор от первого лица: почему деньги не хранят во float, округление и split суммы, форматирование по локали, число знаков у валют, ввод пользователя, бизнес-логика скидок и налогов. С плоским чек-листом.
-
Чек-лист тестирования транзакционных писем: 40 пунктов, о которых забывают
«Это же просто письмо» — и вот сброс пароля улетает в спам, в приветствии красуется «Здравствуйте, {{name}}», а ссылка протухла раньше, чем дошла. Разбор от первого лица: триггер и содержимое, доставляемость (SPF/DKIM/DMARC, спам), ссылки и токены, рендеринг в почтовых клиентах (тёмная тема, картинки выключены, Gmail/Outlook), тайминг/дубли/ретраи, локализация и unsubscribe. С плоским чек-листом.
-
Чек-лист тестирования оплаты и чекаута — кейсы, на которых ломаются деньги
Чекаут — место, где сходятся деньги и доверие, а тестируют его чаще всего на тестовой карте 4242 и happy path. Разбор от первого лица: деньги в минорных единицах, а не во float; двойное списание и идемпотентность; отказы банка как норма, а не 500; 3-D Secure и брошенный челлендж; вебхук как источник истины, а не редирект; пересчёт сумм и промокодов на сервере; PCI и токенизация; обрывы сети на каждом шаге. Плюс плоский чек-лист на 16 пунктов.
-
Чек-лист тестирования регистрации и логина — и автотест на Playwright под каждый пункт
Логин — первый экран, который видит юзер, и любимое место продакшн-инцидентов. Формат «пункт чек-листа → как его автоматизировать»: user enumeration через одинаковые сообщения, password reset с одноразовым токеном, logout и кнопка «назад», cookies HttpOnly/Secure через context.cookies(), сессия в двух вкладках, мок 429 для блокировки, паттерн storageState чтобы не логиниться в каждом тесте — и что в auth принципиально не стоит тащить в e2e.
-
Состояния экрана: empty, loading, error и то, что забывают, пока не прилетит баг
Экраны проектируют для happy path, а пользователь первым видит загрузку, пустоту или ошибку. Разбор от первого лица: пустой экран, который выглядит как зависшая загрузка; почему «ещё ничего нет» и «ничего не найдено» — разные пустоты; почему ошибку нельзя путать с пустотой; offline, частичная загрузка, устаревшие данные, ошибка на догрузке; доступность пустых и ошибочных состояний и компактный чек-лист.
-
Чек-лист тестирования поиска и фильтров — и как автоматизировать каждый пункт на Playwright
Поиск и фильтры есть почти везде, и баги в них одни и те же. Чек-лист того, что проверять (граничные запросы, debounce, гонка запросов, пустое состояние, XSS, фильтры в URL, устойчивость к ошибкам бэкенда, локализация) — и для каждого пункта реальный автотест на Playwright через перехват сети page.route. Плюс что НЕ стоит автоматизировать в e2e.
-
Чек-лист тестирования загрузки файлов: 30+ кейсов, которые забывают
Переиспользуемый чек-лист тестирования file upload: содержимое vs расширение и magic bytes, размеры и decompression bomb, имена файлов и path traversal, процесс загрузки и обрыв сети, серверная обработка и хранилище, безопасность (SVG XSS, RCE, SSRF) и доступность. 30+ пунктов.
-
Чек-лист тестирования форм: 30+ кейсов, которые забывают
Переиспользуемый чек-лист тестирования форм: текстовые поля и trim, валидация, числа и деньги, email/телефон/дата/пароль, маски и autofill, двойной сабмит и идемпотентность, сеть, безопасность и доступность ошибок. 30 пунктов + мини-шаблон.