Test API đúng bản chất — không dùng chung 1 checklist
Tài liệu tự biên soạn dành cho Tester/QA — trình bày phương pháp kiểm thử API theo đúng ngữ nghĩa từng loại HTTP method, cách validate dữ liệu, bảo mật, hiệu năng và viết automation. Mỗi mục có ví dụ endpoint/response thực tế (minh hoạ) và bảng thuật ngữ Anh–Việt có nút đọc phát âm.
7 chương (34 mục)
Khái niệm nền trước khi test: API/REST là gì, cấu trúc request/response, status code, các header thường gặp.
GET, POST, PUT/PATCH, DELETE mỗi loại một trọng tâm kiểm tra khác nhau — kèm ví dụ endpoint/response thực tế.
Test API phổ biến thứ 2 theo khảo sát (66%) — kiểm tra API trong luồng nghiệp vụ thật, khi phối hợp với service/hệ thống khác.
10 hạng mục rủi ro bảo mật API phổ biến nhất theo OWASP API Security Top 10 (bản 2023) — chuẩn được ngành công nghiệp dùng rộng rãi.
Loại test tăng trưởng nhanh nhất theo khảo sát (48%→57%) — response time, throughput, load test, và các rủi ro đồng thời (race condition).
Loại test còn ít được dùng (17%) nhưng khảo sát nhấn mạnh là khoảng trống quan trọng — đặc biệt khi API được cả AI agent tiêu thụ.
Mô hình 3 tầng test thực tế: test trước khi commit, test trong pipeline CI/CD, và giám sát liên tục ở production.
📎 Nội dung do maiqai.com biên soạn — khung chương tham khảo số liệu từ Postman State of the API Report và danh mục OWASP API Security Top 10 (2023), diễn giải lại bằng tiếng Việt, không sao chép nguyên văn từ nguồn nào.