Checklist test cho GET — nhóm theo 7 kịch bản (xem Mục 2.1)
1. Happy path
Mã TC
Nội dung
Kỳ vọng
TC-GET-01
customerId, page, limit hợp lệ
Trả đúng dữ liệu, đúng totalItems
2. Dữ liệu bắt buộc
Mã TC
Nội dung
Kỳ vọng
TC-GET-02
Gọi hoàn toàn không có customerId (nếu đây là tham số bắt buộc)
Trả lỗi rõ ràng, hoặc mặc định lọc theo user đang đăng nhập — tuỳ thiết kế, cần xác nhận với dev
3. Định dạng & kiểu dữ liệu
Mã TC
Nội dung
Kỳ vọng
TC-GET-03
limit âm hoặc bằng 0
Trả lỗi validate rõ ràng, không mặc định trả toàn bộ dữ liệu
TC-GET-04
page không phải số (vd page=abc)
Trả lỗi 400, không crash 500
4. Quy tắc nghiệp vụ & dữ liệu tham chiếu
Mã TC
Nội dung
Kỳ vọng
TC-GET-05
page vượt quá tổng số trang thực tế
Trả data rỗng (mảng []), không lỗi 500
TC-GET-06
Filter theo status không tồn tại trong hệ thống (vd status=HELLO)
Trả data rỗng hoặc lỗi rõ ràng, không trả nhầm toàn bộ dữ liệu
5. Đặc thù GET (safe, idempotent)
Mã TC
Nội dung
Kỳ vọng
TC-GET-07
Gọi liên tiếp 5 lần cùng tham số
Dữ liệu trả về không đổi, không phát sinh side-effect nào ở DB
6. Bảo mật & phân quyền
Mã TC
Nội dung
Kỳ vọng
TC-GET-08
Đổi customerId trên query param sang của khách hàng khác
Chỉ trả đơn hàng của đúng khách đang đăng nhập (theo token), không theo customerId tuỳ ý truyền vào
7. Response contract
Mã TC
Nội dung
Kỳ vọng
TC-GET-09
Kiểm tra response ở mọi case trên
Luôn có đủ data/page/limit/totalItems kể cả khi data rỗng; Content-Type luôn application/json
📌 Ghi nhớ
Test GET không chỉ dừng ở "dữ liệu có đúng không" — case dễ bỏ sót nhất trong 7 nhóm với GET thường là nhóm 6 (bảo mật qua query param) vì tester hay nghĩ "chỉ xem thôi không nguy hiểm".
📖 Thuật ngữ Anh–Việt (mục này)
Đề thi dùng thuật ngữ tiếng Anh — nhớ đúng cụm bên trái. Bấm 🔊 để nghe từng từ, hoặc "Đọc tất cả" để nghe lần lượt Anh → (vài giây) → Việt.
Thuật ngữ (EN)
Nghĩa & ghi nhớ nhanh
Query parameter
Tham số truy vấn — dữ liệu truyền qua URL sau dấu ?
Pagination
Phân trang — chia nhỏ danh sách kết quả thành nhiều trang
IDOR
Insecure Direct Object Reference — lỗi truy cập được dữ liệu của người khác qua ID/tham số
Filter
Bộ lọc — điều kiện thu hẹp kết quả trả về
📎 Nội dung do maiqai.com biên soạn — endpoint và dữ liệu trong ví dụ chỉ mang tính minh hoạ, không thuộc hệ thống thật nào.