На предстоящем вебинаре я покажу, как работать с авторизацией и аутентификацией в Postman на реальных примерах. Мы разберём, как получать токены, подключаться к разным сервисам и тестировать API так, чтобы эти навыки можно было сразу применять на практике и на собеседованиях.
💻 Сервисы, которые мы затронем:
Using OAuth 2.0 to Access Google APIs
Sber API
МойСклад JSON API 1.2
NASA API (VPN)
DaData API
VK API
try.vikunja.io
Using JWT Helper
GoREST API
👩💻 Дополнительно покажу полезные инструменты:
Base64 Decode - ссылка
PKCE Generator - ссылка
UUID Generator - ссылка
JWT.io - ссылка
▪️ Вебинар проходит в рамках моих курсов:
Подготовка к собеседованиям по тестированию ПО
Практика тестирования бэкенда (API + SQL)
Это будет интересно, полезно и практично, мы разберём больше бэкенда, и вы получите знания, которые пригодятся в реальной работе и на интервью.
Using OAuth 2.0 to Access Google APIs
Sber API
МойСклад JSON API 1.2
NASA API (VPN)
DaData API
VK API
try.vikunja.io
Using JWT Helper
GoREST API
Base64 Decode - ссылка
PKCE Generator - ссылка
UUID Generator - ссылка
JWT.io - ссылка
Подготовка к собеседованиям по тестированию ПО
Практика тестирования бэкенда (API + SQL)
Это будет интересно, полезно и практично, мы разберём больше бэкенда, и вы получите знания, которые пригодятся в реальной работе и на интервью.
Please open Telegram to view this post
VIEW IN TELEGRAM
312🔥21❤9❤🔥3⚡1😇1🆒1
Всем привет! Напоминаю, что сегодня вебинар «Практический разбор способов авторизации в Postman» !
Обсудим:
- Разницу между авторизацией и аутентификацией;
- Разбор часто используемых способов авторизации: Basic Auth, Bearer Token, JWT, OAuth 2.0, API Key, mTLS (по сертификатам), cookies, используя открытые OpenAPI российских и зарубежных документаций для разработчиков;
- Живые примеры в Postman с пояснением, где и зачем использовать каждый.
Трансляция начнётся в 16:00 по мск.
Ссылку на эфир пришлю за 1 час до начала отдельным сообщением
Запись, презентация и примеры отдельным документом будут.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤26💘4🔥2
📚 ProTestingInfo 🔷 Канал по тестированию 📚 pinned «👆 👆 👆 👆 👆 👆 Всем привет! Напоминаю, что сегодня вебинар «Практический разбор способов авторизации в Postman» ! Обсудим: - Разницу между авторизацией и аутентификацией; - Разбор часто используемых способов авторизации: Basic Auth, Bearer Token, JWT, OAuth 2.0…»
Запись на вебинар, получилось три часа.
https://kinescope.io/0cqMGvktH4zvECXcW2eidQ
https://kinescope.io/0cqMGvktH4zvECXcW2eidQ
Kinescope
Практический разбор способов авторизации в Postman (2025.08.17 19:13)
Watch “Практический разбор способов авторизации в Postman (2025.08.17 19:13)” powered by Kinescope, the ecosystem of video solutions for business of any size.
❤24💘6
📚 ProTestingInfo 🔷 Канал по тестированию 📚
Запись на вебинар, получилось три часа. https://kinescope.io/0cqMGvktH4zvECXcW2eidQ
Prakticheskij_razbor_osnovnyh_sposobov_avtorizacii_v_Postman_2.pdf
10.1 MB
Презентация, возможно, я буду обновлять и дополнять.
Постараюсь за неделю сделать монтаж и загрузить с тайм кодами на Youtube и Rutube.
Тема сложная, поэтому вебинар ознакомительный.
Если будет запрос, то проведу интенсив на отдельные способы авторизации.
UPD: Сделала шрифт крупнее в презентации. Скачать новую презу
UPD: Удалось авторизоваться в Google Cloud API и получить токен, указала дополнительно скрины.
Постараюсь за неделю сделать монтаж и загрузить с тайм кодами на Youtube и Rutube.
Тема сложная, поэтому вебинар ознакомительный.
Если будет запрос, то проведу интенсив на отдельные способы авторизации.
UPD: Сделала шрифт крупнее в презентации. Скачать новую презу
UPD: Удалось авторизоваться в Google Cloud API и получить токен, указала дополнительно скрины.
100❤36🔥13💯3
📚 ProTestingInfo 🔷 Канал по тестированию 📚
Prakticheskij_razbor_osnovnyh_sposobov_avtorizacii_v_Postman_2.pdf
https://postmanpptx-gcjgsd4.gamma.site/ (возможен VPN)
postmanpptx-gcjgsd4.gamma.site
Практический разбор основных способов авторизации в Postman.pptx
Практический разбор
способов авторизации в Postman
Дудник Н.В.
https://news.1rj.ru/str/info_course_protestinginfo
https://news.1rj.ru/str/protestinginfo
Нельзяграм
способов авторизации в Postman
Дудник Н.В.
https://news.1rj.ru/str/info_course_protestinginfo
https://news.1rj.ru/str/protestinginfo
Нельзяграм
🔥25🙏8❤🔥3✍1
📚 ProTestingInfo 🔷 Канал по тестированию 📚 pinned Deleted message
Forwarded from Обучение, менторство и отзывы по онлайн-курсам и менторингу
Благодарна Надежде за этот практический курс, в нем содержатся ценные знания, которых было недостаточно в других источниках и самое главное практика. Именно на практике удается понять как применить теорию. Благодаря курсу есть понимание как правильно составить тест-кейсы, чек листы, баг репорты, большой плюс, что есть доступ к TMS. На мой взгляд структура обучения разработана профессионально и следуя шагам, процесс тестирования становится понятным. Спасибо отдельное автору за ответы на все возникавшие вопросы)Все ответы на задания проверяются и даются комментарии для большего понимания.Считаю, что получила хороший опыт для работы с Postman,Swagger,БД, Kafka, который пригодится в поиске работы.
Спасибо за полезный курс и внимательность к каждому обучающемуся!
56❤5👍3❤🔥1
Елизавета, как моя ученица курса и менти, нашла стажировку, сегодня поделилась своими успехами.
Пожелаем ей карьерного роста и получения важных навыков для развития, а также побольше интеграций и микросервисов.😀
Главное, развиваться и усовершенствовать свои навыки, закреплять знания для успешной подготовки на собеседования.
- курс по подготовке к собеседованиям и закреплению знаний.
При оплате используйте промокод PROMO10, чтобы получить скидку 10%.
- курс по тестированию бэкенда. промокод
APISQL10 даёт 10% скидки.
Protestinginfo.ru
Следующий поток в октябре
Пожелаем ей карьерного роста и получения важных навыков для развития, а также побольше интеграций и микросервисов.
Главное, развиваться и усовершенствовать свои навыки, закреплять знания для успешной подготовки на собеседования.
- курс по подготовке к собеседованиям и закреплению знаний.
При оплате используйте промокод PROMO10, чтобы получить скидку 10%.
- курс по тестированию бэкенда. промокод
APISQL10 даёт 10% скидки.
Protestinginfo.ru
Следующий поток в октябре
Please open Telegram to view this post
VIEW IN TELEGRAM
❤11👍6🔥5
Привет всем!
Хочу поделиться парой моментов по нашему вебинару.
- По поводу Google Cloud API: на днях я попробовала авторизоваться еще раз, и всё получилось (см. скрин - презентация обновлена). Настройки были верными. Вероятнее всего, проблема была на стороне Postman.
- Также важный момент по VK API (Authorization Code with PKCE), когда я делала монтаж, заметила, что при вставке code_challenge случайно оставила лишнюю цифру «4». Главная рекомендация: не спешить и быть внимательными, важен каждый символ😀
Подготовила для вас материалы:
🖥 Полная лекция в текстовом формате. Можно зайти и изучить без регистрации.
⏰ Таймкоды к видео - получилось 2 часа, а не три часа).
📹 Записи на
▪️ YouTube
▪️ RuTube
Если есть запрос на практический интенсив, где мы всё вместе настроим, напишите об этом в комментариях или ставьте❤️. Возможно, осенью что-нибудь организую.
Хочу поделиться парой моментов по нашему вебинару.
- По поводу Google Cloud API: на днях я попробовала авторизоваться еще раз, и всё получилось (см. скрин - презентация обновлена). Настройки были верными. Вероятнее всего, проблема была на стороне Postman.
- Также важный момент по VK API (Authorization Code with PKCE), когда я делала монтаж, заметила, что при вставке code_challenge случайно оставила лишнюю цифру «4». Главная рекомендация: не спешить и быть внимательными, важен каждый символ
Подготовила для вас материалы:
00:00:00 - Вступление и правила вебинара
00:01:32 - План вебинара
00:05:03 - Знакомство со спикером
00:06:33 - Теория: Аутентификация vs Авторизация: в чем разница?
00:08:05 - Теория: Что такое токен? Основы
00:09:07 - Теория: Ключевые понятия OAuth 2.0 (Client ID, Access Token и др.)
00:11:16 - Самые популярные типы авторизации на собеседованиях/ при тестовых заданиях
00:12:34 - Начало практической части
00:13:12 - Теория и Практика: API Key (на примере NASA API и DaData API, и Gorest API)
00:49:05 - Теория и Практика: Basic Auth (на примере "МойСклад")
01:00:32 - Теория и Практика: Bearer Token (Vikunja API)
01:05:46 - Теория и Практика: JWT (JSON Web Token) и его структура
01:17:01 - Теория и Практика: OAuth 2.0 - самый сложный кейс (настройка Google Cloud API на примере Google Docs API)
01:47:27 - Теория и Практика: Авторизация через Cookie и Session_ID
01:51:48 - Бонусы для участников и информация о курсах
01:56:00 - Теория и Практика: OAuth 2.0 с PKCE (на примере VK API)
02:09:00 - Теория и Практика: mTLS - авторизация по сертификатам (на примере Sber API)
02:22:10 - Полезные ссылки и материалы
Если есть запрос на практический интенсив, где мы всё вместе настроим, напишите об этом в комментариях или ставьте❤️. Возможно, осенью что-нибудь организую.
Please open Telegram to view this post
VIEW IN TELEGRAM
100❤21👍12💘8❤🔥2🆒1 1
Дожили до «белого тестирования» 😺
А вы используете такое понятие?
Выбирай свое понятие и ставь реакцию или пиши в комментариях свое…
❤️ метод белого ящика (white box testing) или тестирование белого ящика
🔥 структурное тестирование (structural testing)
😁 тестирование прозрачного ящика (clear-box testing)
👌тестирование стеклянного ящика (glass-box testing)
🥰 тестирование открытого ящика (open-box testing)
🎉тестирование на основе структуры
👍🏼 впервые читаю все эти понятия)
Немного анекдота
Ага, белое ящиковое тестирование,🤣
А вы используете такое понятие?
Выбирай свое понятие и ставь реакцию или пиши в комментариях свое…
❤️ метод белого ящика (white box testing) или тестирование белого ящика
🔥 структурное тестирование (structural testing)
😁 тестирование прозрачного ящика (clear-box testing)
👌тестирование стеклянного ящика (glass-box testing)
🥰 тестирование открытого ящика (open-box testing)
🎉тестирование на основе структуры
👍🏼 впервые читаю все эти понятия)
Немного анекдота
Джун спрашивает у сеньора:
- Как понять, что я правильно провожу «белое тестирование»?
- А ты видишь внутреннюю структуру кода? Все решения, ветвления, условия, операторы?
- Хммм, вроде да…
- Тогда иди в подвал.
Там стена свежей известкой выбелена. Прижмись к ней спиной.
- … Зачем?!
- Если на стене остался след - покрытие есть. А если спина чистая, а стена нетронутая - ты ничего не проверил.
- Но как это связано?!
- А ты думал,«белое тестирование» - просто так называется?
Please open Telegram to view this post
VIEW IN TELEGRAM
51❤34👍4🔥1🎉1
На курсе в блоке Открытый вопрос, студенты пишут обратную связь и задают вопросы или предлагают свои пожелания по улучшению курса.
Обратная связь на:
"Вебинар на тему "Тестовое задание на REST API"
Вебинар на тему "Процессы тестирования на проекте"
Вебинар про тестовую модель
В ОКТЯБРЕ
Присоединяйтесь к подготовке,
Приглашаю и готова направить.
Обратная связь на:
"Вебинар на тему "Тестовое задание на REST API"
Задание про тестирование API без документации - очень полезно. Спасибо! Вообще вся информация про токены и про куки, где их можно найти,куда подставить, где посмотреть время действия куков, очень важная, в интернете все так в одном месте, на практике и очень доходчиво не найти! Спасибо!!
Вебинар на тему "Процессы тестирования на проекте"
Полезный вебинар, спасибо! На нынешней работе остро стоит проблема отсутствия аналитика, постановки задач и сбора требований. Я активно подсвечиваю то, что важно раннее вовлечение команды тестирования в работу над задачей и обсуждение требований. Вебинар помог освежить в памяти этапы stlc и дал подтверждение тому, что правильно подхожу к тестированию задач.
Вебинар про тестовую модель
Интересный вебинар! Задумалась о том, чтобы начать выстраивать тестовую модель на нашем проекте
Работаем в Azure Devops, создавала там тест кейсы, но без логичной структуры и без тестовых прогонов. Надеюсь получится)
В ОКТЯБРЕ
Присоединяйтесь к подготовке,
Приглашаю и готова направить.
Что вас ждет на курсе?▪️ 250+ тестов▪️ Живые вебинары раз в месяц, где мы обсуждаем важные темы и разбираем вопросы, которые вас волнуют.▪️ Доступ к записям вебинаров с темами по собеседованиям, API, документации, SQL, техникам тест-дизайна и другим аспектам тестирования.▪️ Практические задания (в зависимости от выбранного тарифа): работа с баг-репортами, тест-дизайном, тестированием API (REST, graphQL, gRPC), SQL и инструментами (Postman, DBeaver, PostgreSQL).▪️ Проверка и рекомендации по вашему резюме и помощь в составлении (по тарифу).▪️ Поддержка в чате со мной: задавайте вопросы, делитесь успехами, и я всегда буду рядом, чтобы помочь.
Please open Telegram to view this post
VIEW IN TELEGRAM
protestinginfo.ru
Закрепление знаний по тестированию ПО
❤4👍2❤🔥1👌1
Давайте повторим тему авторизации и аутентификации в Postman:
Каково назначение Callback URL в процессе OAuth 2.0?
Каково назначение Callback URL в процессе OAuth 2.0?
Anonymous Quiz
18%
URL для получения нового Access Token
50%
Адрес, куда сервер авторизации перенаправит пользователя после успешного входа
13%
Адрес для отправки Client ID и Client Secret
19%
URL для получения Refresh Token
👍5❤🔥2👌1
Что такое mTLS (Mutual TLS)?
Anonymous Quiz
9%
Протокол, где только сервер проверяет подлинность клиента
13%
Устаревший протокол шифрования, используемый для Basic Auth
68%
Протокол, где клиент и сервер взаимно аутентифицируют друг друга, используя сертификаты
9%
Метод авторизации, основанный на использовании session_id в cookie
❤6👍3❤🔥2
Если при работе с DaData API вы попытаетесь передать API Key как параметр запроса (Query Params) вместо заголовка, что, согласно тексту, вернет сервер?
Anonymous Quiz
21%
Успешный ответ (200 OK) с предупреждением.
14%
Ошибку 500 Internal Server Error.
13%
Ошибку 404 Not Found.
52%
Ошибку 401 Unauthorized.
❤🔥5🌚3👍1🔥1
Какую информацию несет Signature (Подпись) в JWT?
Anonymous Quiz
29%
Тип токена и алгоритм.
30%
Данные о пользователе (Payload).
27%
Проверку, что токен не был изменен.
13%
Срок действия токена.
❤🔥5👍4💯1
В каком формате логин и пароль передаются в заголовке Authorization при использовании Basic Auth?
Anonymous Quiz
16%
В открытом текстовом виде.
21%
В виде хэша SHA256.
43%
Закодированные в Base64.
20%
В виде JWT.
👍5✍2🔥1
Статистика: Сколько верно ответили?
Anonymous Poll
5%
0
12%
1
19%
2
24%
3
18%
4
9%
5
3%
Позже отвечу, пока учусь
10%
Воздержусь, посмотрю ответы
❤4👍1🆒1
Напоминаю про мои статьи на хабре, которые полезны при обучении и при выполнении проектных задач:
💙 Шаблоны тест-кейсов по API, тест-кейсы по идемпотентности
💙 Insomnia — Инструкция по применению
💙 Kibana. Использование языка запросов KQL при поиске логов
💙 Скачать коллекции запросов по API в Postman и Insomnia на основе написанных тест-кейсов API
💙 Разбор переменных и скриптов в Insomnia
💙 Шпаргалка глаголов на английском языке при составлении тест-кейсов и заведении дефектов
Please open Telegram to view this post
VIEW IN TELEGRAM
507❤🔥19👍7🔥2🙏2✍1❤1🆒1
Please open Telegram to view this post
VIEW IN TELEGRAM
78🎉42❤17🙏13❤🔥7🥰6👨💻2 1