API Testing – Grundlagen und Praxis
Schnittstellen systematisch prüfen und Fehler frühzeitig erkennen
01 Intro
APIs verbinden Anwendungen und Services und bilden häufig die stabilste
technische Ebene für funktionale Tests. Fehler in Datenformaten,
Statuscodes, Geschäftsregeln, Authentifizierung oder Fehlerbehandlung lassen
sich auf dieser Ebene gezielt und meist schneller untersuchen als über eine
Benutzeroberfläche.
Der Kurs vermittelt API Testing als eigenständige Testdisziplin. Die
Teilnehmer analysieren REST-Schnittstellen, entwickeln systematische Tests
für positive und negative Szenarien und prüfen Verträge, Daten, Fehlerfälle,
Sicherheit und Robustheit.
Kurs-ID
QE-008
Dauer
3 Tage
Format
Präsenz · Live Online · Inhouse
Vorkenntnisse
Grundkenntnisse im Softwaretest; HTTP-Grundlagen werden im Kurs aufgebaut
02 Trainingsprogramm
Inhalte
APIs als Testobjekt
- Schnittstellen und Services
- API versus Benutzeroberfläche
- serviceorientierte Architekturen
- REST
- API-Tests in der Teststrategie
- Vorteile und Grenzen
HTTP verstehen
- Requests und Responses
- Methoden
- URLs
- Header
- Body
- Idempotenz
REST-Schnittstellen
- Ressourcen
- Endpunkte
- CRUD
- Parameter
- Pfad- und Query-Parameter
- Konventionen und Realität
API-Dokumentation und Verträge
- OpenAPI
- Schemas
- Request- und Response-Strukturen
- Pflichtfelder
- Datentypen
- Dokumentation als Testbasis
Positive funktionale Tests
- gültige Requests
- Geschäftsregeln
- erwartete Responses
- Datenzustände
- Abhängigkeiten
- systematische Coverage
Negative API-Tests
- fehlende Parameter
- ungültige Werte
- falsche Datentypen
- unbekannte Ressourcen
- ungültige Zustände
- robuste Fehlerbehandlung
Response-Validierung
- Statuscodes
- Header
- Payload
- Schema
- fachliche Werte
- Nebenwirkungen im System
Authentifizierung und Autorisierung
- API Keys
- Tokens
- OAuth-Grundidee
- Rollen und Rechte
- fehlende Credentials
- Security als Testdimension
Zustände und Testdaten
- Daten vorbereiten
- abhängige Requests
- IDs
- Setup und Cleanup
- wiederholbare Tests
- isolierte Testdaten
Contract-, Integrations- und Robustheitstests
- Consumer und Provider
- Schemaänderungen
- Rückwärtskompatibilität
- Timeouts
- fehlerhafte Abhängigkeiten
- Contract Testing einordnen
Werkzeuge und Automatisierung einordnen
- interaktive API-Clients
- curl
- Postman und vergleichbare Werkzeuge
- codebasierte API-Tests
- CI/CD
- Auswahl geeigneter Werkzeuge
Praktisches API-Testprojekt
- API-Dokumentation analysieren
- Testbedingungen entwickeln
- positive und negative Tests entwerfen
- Requests ausführen
- Responses validieren
- Testabdeckung beurteilen
03 Durchführung
Rahmen und Organisation
Dauer
3 Tage
Durchführung
Präsenz oder Live Online, vorzugsweise als Inhouse-Schulung
Schwerpunkt
Inhouse-Schulungen für Unternehmen und Teams
Sprache
Deutsch, englische Fachbegriffe und Dokumentation
Unterlagen
Kursunterlagen, Beispiele und Übungsaufgaben
Technik
Eigener Rechner mit einem API-Client und Zugang zu einer Test-API
Inhouse-Schulungen
Eigene APIs und deren Dokumentation können als Testobjekt verwendet
werden.
04 Zielgruppe
Für wen ist der Kurs gedacht?
Tester, Quality Engineers, Entwickler und Testautomatisierer, die REST-APIs
systematisch testen möchten.
Voraussetzungen
Grundkenntnisse im Softwaretest. Programmierkenntnisse sind für die
Grundlagen nicht zwingend erforderlich.
05 Lernziele
Was Sie nach dem Kurs können
Die Teilnehmer können REST-APIs als Testobjekt analysieren, systematische
positive und negative Tests entwickeln und Responses, Verträge,
Berechtigungen und Fehlerverhalten beurteilen.
06 FAQ
Häufige Fragen
Wird API-Testautomatisierung programmiert?
Automatisierung wird praktisch eingeordnet und kann in Übungen eingesetzt werden. Der Schwerpunkt liegt hier auf API Testing und Testdesign. Die vertiefte technische Automatisierung gehört in den Bereich Testautomatisierung.
Wird nur REST behandelt?
REST bildet den praktischen Schwerpunkt. Andere Schnittstellenformen werden bei Bedarf eingeordnet.
Ist Postman der Schwerpunkt?
Nein. Der Kurs ist methodisch und weitgehend werkzeugneutral.