编写 API 测试
审核接口缺少越权与校验测试。
使用前准备
可启动的测试数据库或 mock。
可替换变量
ENDPOINT例:POST /api/admin/submissions/:id/approve
完整提示词
为指定 API 编写测试: - 未登录 - 错误角色 - 校验失败 - 成功路径 - 幂等(重复批准) 使用真实 HTTP 或 request helper,不要只测内部函数。
执行顺序
- 列出矩阵
- 写测试
- 跑通
- 补缺口
预期输出
覆盖矩阵的测试文件。
示例输入
批准软件提交
示例结果
user 角色 403;admin 200 且 status=approved。
常见失败方式
只断言 200。
版本 1.0.0 · 作者 XicoHub 编辑部
