При тестировании REST API QA проверяет контракт: метод, URL, статус, заголовки, тело ответа и побочные эффекты на данных.
Разбор
- Корректность HTTP-метода и пути ресурса (
GET /users/1, не «глагол в URL»).
- Код ответа и смысловой body (успех, ошибка, пустой результат).
- Заголовки:
Content-Type, Authorization, кэш, CORS, пагинация.
- Согласованность с документацией/OpenAPI и с фактическим состоянием БД/кэша.
- Негативные сценарии: нет токена, битый JSON, несуществующий id, чужой ресурс.
Итог
Чеклист REST для QA — это не «открыл Postman», а проверка контракта, данных и негатива вокруг endpoint.