API Testing

I. Giới thiệu khóa học:

Khóa học Kiểm thử API cung cấp kiến thức toàn diện từ lý thuyết cơ bản đến thực hành chuyên sâu. Nội dung đào tạo bao quát các khái niệm cốt lõi như REST, SOAP và kỹ năng sử dụng công cụ kiểm thử hàng đầu như Postman, SoapUI, REST Assured. Học viên sẽ được hướng dẫn chi tiết về kiểm thử chức năng, xác thực dữ liệu và các phương pháp bảo mật API như OAuth, JWT. Chương trình tập trung mạnh vào tự động hóa kiểm thử bằng ngôn ngữ Java và tích hợp trực tiếp vào quy trình CI/CD (Jenkins, GitHub Actions). Học viên cũng được trang bị các kỹ năng nâng cao về kiểm thử hiệu năng với JMeter, ảo hóa API (WireMock) và nhận diện các lỗ hổng bảo mật.

II. Thời lượng: 40 giờ (5 ngày)
III. Hình thức đào tạo:

Đào tạo trực tiếp tại lớp học, đào tạo online tương tác với giảng viên, đào tạo kết hợp online và trực tiếp tại lớp học, đào tạo tại văn phòng khách hàng theo yêu cầu

IV. Mục tiêu khóa học:

Khóa học Kiểm thử API này nhằm trang bị cho người học những kỹ năng và kiến thức sau:

  • Hiểu biết toàn diện về kiến trúc API: Nắm vững các nền tảng cốt lõi của API (REST, SOAP, GraphQL), hiểu rõ cấu trúc Request/Response, các phương thức HTTP (GET, POST, PUT, DELETE,...) và định dạng dữ liệu (JSON, XML).
  • Thành thạo các công cụ kiểm thử chuẩn ngành: Có khả năng cài đặt và sử dụng các công cụ kiểm thử hàng đầu hiện nay như Postman, REST Assured, SoapUI và Swagger.
  • Thực hiện kiểm thử chức năng (Functional Testing): Biết cách viết test case thủ công, kiểm chứng các mã trạng thái (status codes), payload, header và xử lý các phương thức xác thực bảo mật (OAuth, JWT, API Keys).
  • Xây dựng kịch bản kiểm thử tự động hóa: Khả năng tự động hóa kiểm thử bằng Postman, Newman và viết các kịch bản kiểm thử (script) bằng REST Assured (Java) để phục vụ cho kiểm thử hồi quy (regression testing).
  • Đảm bảo bảo mật và hiệu năng API: Nhận diện được các lỗ hổng bảo mật phổ biến (SQL injection, XSS, CSRF) và biết cách sử dụng JMeter để kiểm tra hiệu năng, khả năng chịu tải (load testing) của API.
  • Ảo hóa và tạo Mock API: Nắm được kỹ thuật tạo Mock API bằng Postman và WireMock để kiểm thử trong các môi trường biệt lập (isolated environments) mà không cần phụ thuộc vào hệ thống thực.
  • Tích hợp hệ thống CI/CD & Thực chiến dự án: Biết cách tích hợp các bài kiểm thử API vào đường ống CI/CD (Jenkins, GitHub Actions) và hoàn thiện một hệ thống kiểm thử tự động hoàn chỉnh (Capstone project) áp dụng cho môi trường microservices thực tế.
V. Đối tượng tham gia:

Kỹ sư kiểm thử API (API testing), kỹ sư tự động hóa (automation engineering) và kỹ sư đảm bảo chất lượng (quality assurance – QA).

VI. Nội dung khóa học:

Module 1: Introduction to API Testing

  • What is an API? Understanding its role in modern applications
  • Difference between REST, SOAP, and GraphQL APIs
  • Key API components: Endpoints, Methods, Headers, and Payloads
  • HTTP methods: GET, POST, PUT, DELETE, PATCH
  • API request and response structure
  • Understanding JSON and XML formats
  • Importance of API Testing in SDLC (Software Development Life Cycle)

Lab – Khám phá & Phân tích cấu trúc API

Module 2: API Testing Tools Overview

  • Introduction to Postman, REST Assured, and SoapUI
  • Installing and setting up Postman for API testing
  • Using cURL for making API requests
  • Setting up REST Assured for API automation
  • Creating API test collections in Postman
  • Working with API documentation tools like Swagger

Lab – Thiết lập môi trường & Sử dụng công cụ - Cài đặt và sử dụng các công cụ kiểm thử API phổ biến (Postman, cURL, Swagger).

Module 3: Functional API Testing

  • Writing manual API test cases
  • Testing API endpoints for correct responses
  • Validating response codes, headers, and body
  • Query parameters, request payloads, and response validation
  • Handling status codes (200, 201, 400, 401, 404, 500)
  • Working with request authentication methods: OAuth, JWT, API Keys

Lab – Kiểm thử chức năng (Functional Testing) cơ bản - Viết test case thủ công, kiểm tra các luồng nghiệp vụ và mã trạng thái (Status Code).

Module 4: API Test Automation

  • Introduction to API automation and its benefits
  • Automating API tests using Postman and Newman
  • Writing automated scripts with REST Assured (Java)
  • Creating reusable scripts for regression testing
  • API assertions and validations in automation testing
  • Running API tests in CI/CD pipelines

Lab – Tự động hóa kiểm thử với Postman & Newman - Viết script tự động hóa (Assertions) và chạy kiểm thử hàng loạt.

Module 5: Security and Performance Testing for APIs

  • Understanding API security threats and vulnerabilities
  • Implementing authentication and authorization testing
  • Testing API security with OAuth 2.0, JWT, and Basic Auth
  • Identifying common API vulnerabilities (SQL injection, XSS, CSRF)
  • Introduction to API load and performance testing
  • Using JMeter for API load testing
  • Handling API rate limiting and throttling

Lab – Kiểm thử bảo mật & Hiệu năng API - Thực hành kiểm tra bảo mật (Authorization) và kiểm thử chịu tải (Load Testing).

Module 6: API Mocking & Virtualization

  • Introduction to API mocking and why it is needed
  • Creating mock APIs using Postman
  • Using WireMock for API stubbing
  • API virtualization for testing in isolated environments
  • Handling dependencies using API simulations

Lab – Ảo hóa API (API Mocking & Stubbing) - Tạo một hệ thống Mock API để kiểm thử độc lập không phụ thuộc backend.

Module 7: CI/CD Integration & Real-world API Testing Projects

  • Integrating API tests in CI/CD pipelines (Jenkins, GitHub Actions)
  • Automating API monitoring and scheduled test execution
  • Implementing real-world API testing scenarios
  • End-to-end API testing with microservices
  • API contract testing using Pact
  • Capstone project: Building a fully automated API testing framework

Lab – Tích hợp CI/CD & Capstone Project - Đưa quy trình kiểm thử API tự động vào luồng triển khai liên tục (CI/CD).

Module 8: Project xây dựng Quy trình Kiểm thử Tự động & Ảo hóa API

  • Sử dụng thành thạo biến môi trường (Environment Variables) trong Postman.
  • Viết script tự động hóa (Assertions) và truyền dữ liệu giữa các API.
  • Tạo Mock Server để giả lập một dịch vụ không có sẵn.
  • Chạy kiểm thử bằng giao diện dòng lệnh (CLI) và xuất báo cáo trực quan.
  • Học trực tuyến

  • Học tại Hồ Chí Minh

  • Học tại Hà Nội


Các khóa học khác