API-тесты проверяют контракт, статусы, схемы, бизнес-правила, ошибки авторизации и идемпотентность методов без обязательного UI.
Разбор
- Методы, path/query/body, заголовки, коды 2xx/4xx/5xx, тело ответа.
- Негатив: невалидный JSON, отсутствующие поля, чужой resource id.
- Состояние: создание → чтение → изменение → удаление с проверкой побочных эффектов.
- Документация OpenAPI как оракул + расхождения как дефекты контракта.
Пример
POST /orders
Authorization: Bearer <token>
{ "sku": "A1", "qty": 2 }
→ 201 + Location + body с id
Итог
API-слой даёт быстрый и стабильный контур автоматизации между unit и UI.