Bearer — схема Authorization: Bearer <token>, обычно JWT или opaque access token; QA проверяет успех с валидным токеном и отказ без него / с битым.
Разбор
- Позитив: валидный токен → ожидаемый 2xx и доступ к ресурсу.
- Негатив: нет заголовка,
Bearer без значения, случайная строка, просроченный токен.
- Проверяйте, что токен одного пользователя не открывает чужие ресурсы (IDOR).
- Не логируйте полные токены в отчётах и CI-логах.
Пример
Authorization: Bearer eyJhbGciOiJIUzI1NiIs...
Итог
Bearer-тесты = happy path + отсутствие/порча токена + доступ только к своим данным.