📚 ProTestingInfo 🔷 Канал по тестированию 📚 pinned «👆 👆 👆 👆 👆 👆 Всем привет! Напоминаю, что сегодня вебинар «Практический разбор способов авторизации в Postman» ! Обсудим: - Разницу между авторизацией и аутентификацией; - Разбор часто используемых способов авторизации: Basic Auth, Bearer Token, JWT, OAuth 2.0…»
Запись на вебинар, получилось три часа.
https://kinescope.io/0cqMGvktH4zvECXcW2eidQ
https://kinescope.io/0cqMGvktH4zvECXcW2eidQ
Kinescope
Практический разбор способов авторизации в Postman (2025.08.17 19:13)
Watch “Практический разбор способов авторизации в Postman (2025.08.17 19:13)” powered by Kinescope, the ecosystem of video solutions for business of any size.
❤24💘6
📚 ProTestingInfo 🔷 Канал по тестированию 📚
Запись на вебинар, получилось три часа. https://kinescope.io/0cqMGvktH4zvECXcW2eidQ
Prakticheskij_razbor_osnovnyh_sposobov_avtorizacii_v_Postman_2.pdf
10.1 MB
Презентация, возможно, я буду обновлять и дополнять.
Постараюсь за неделю сделать монтаж и загрузить с тайм кодами на Youtube и Rutube.
Тема сложная, поэтому вебинар ознакомительный.
Если будет запрос, то проведу интенсив на отдельные способы авторизации.
UPD: Сделала шрифт крупнее в презентации. Скачать новую презу
UPD: Удалось авторизоваться в Google Cloud API и получить токен, указала дополнительно скрины.
Постараюсь за неделю сделать монтаж и загрузить с тайм кодами на Youtube и Rutube.
Тема сложная, поэтому вебинар ознакомительный.
Если будет запрос, то проведу интенсив на отдельные способы авторизации.
UPD: Сделала шрифт крупнее в презентации. Скачать новую презу
UPD: Удалось авторизоваться в Google Cloud API и получить токен, указала дополнительно скрины.
100❤36🔥13💯3
📚 ProTestingInfo 🔷 Канал по тестированию 📚
Prakticheskij_razbor_osnovnyh_sposobov_avtorizacii_v_Postman_2.pdf
https://postmanpptx-gcjgsd4.gamma.site/ (возможен VPN)
postmanpptx-gcjgsd4.gamma.site
Практический разбор основных способов авторизации в Postman.pptx
Практический разбор
способов авторизации в Postman
Дудник Н.В.
https://news.1rj.ru/str/info_course_protestinginfo
https://news.1rj.ru/str/protestinginfo
Нельзяграм
способов авторизации в Postman
Дудник Н.В.
https://news.1rj.ru/str/info_course_protestinginfo
https://news.1rj.ru/str/protestinginfo
Нельзяграм
🔥25🙏8❤🔥3✍1
📚 ProTestingInfo 🔷 Канал по тестированию 📚 pinned Deleted message
Forwarded from Обучение, менторство и отзывы по онлайн-курсам и менторингу
Благодарна Надежде за этот практический курс, в нем содержатся ценные знания, которых было недостаточно в других источниках и самое главное практика. Именно на практике удается понять как применить теорию. Благодаря курсу есть понимание как правильно составить тест-кейсы, чек листы, баг репорты, большой плюс, что есть доступ к TMS. На мой взгляд структура обучения разработана профессионально и следуя шагам, процесс тестирования становится понятным. Спасибо отдельное автору за ответы на все возникавшие вопросы)Все ответы на задания проверяются и даются комментарии для большего понимания.Считаю, что получила хороший опыт для работы с Postman,Swagger,БД, Kafka, который пригодится в поиске работы.
Спасибо за полезный курс и внимательность к каждому обучающемуся!
56❤5👍3❤🔥1
Елизавета, как моя ученица курса и менти, нашла стажировку, сегодня поделилась своими успехами.
Пожелаем ей карьерного роста и получения важных навыков для развития, а также побольше интеграций и микросервисов.😀
Главное, развиваться и усовершенствовать свои навыки, закреплять знания для успешной подготовки на собеседования.
- курс по подготовке к собеседованиям и закреплению знаний.
При оплате используйте промокод PROMO10, чтобы получить скидку 10%.
- курс по тестированию бэкенда. промокод
APISQL10 даёт 10% скидки.
Protestinginfo.ru
Следующий поток в октябре
Пожелаем ей карьерного роста и получения важных навыков для развития, а также побольше интеграций и микросервисов.
Главное, развиваться и усовершенствовать свои навыки, закреплять знания для успешной подготовки на собеседования.
- курс по подготовке к собеседованиям и закреплению знаний.
При оплате используйте промокод PROMO10, чтобы получить скидку 10%.
- курс по тестированию бэкенда. промокод
APISQL10 даёт 10% скидки.
Protestinginfo.ru
Следующий поток в октябре
Please open Telegram to view this post
VIEW IN TELEGRAM
❤11👍6🔥5
Привет всем!
Хочу поделиться парой моментов по нашему вебинару.
- По поводу Google Cloud API: на днях я попробовала авторизоваться еще раз, и всё получилось (см. скрин - презентация обновлена). Настройки были верными. Вероятнее всего, проблема была на стороне Postman.
- Также важный момент по VK API (Authorization Code with PKCE), когда я делала монтаж, заметила, что при вставке code_challenge случайно оставила лишнюю цифру «4». Главная рекомендация: не спешить и быть внимательными, важен каждый символ😀
Подготовила для вас материалы:
🖥 Полная лекция в текстовом формате. Можно зайти и изучить без регистрации.
⏰ Таймкоды к видео - получилось 2 часа, а не три часа).
📹 Записи на
▪️ YouTube
▪️ RuTube
Если есть запрос на практический интенсив, где мы всё вместе настроим, напишите об этом в комментариях или ставьте❤️. Возможно, осенью что-нибудь организую.
Хочу поделиться парой моментов по нашему вебинару.
- По поводу Google Cloud API: на днях я попробовала авторизоваться еще раз, и всё получилось (см. скрин - презентация обновлена). Настройки были верными. Вероятнее всего, проблема была на стороне Postman.
- Также важный момент по VK API (Authorization Code with PKCE), когда я делала монтаж, заметила, что при вставке code_challenge случайно оставила лишнюю цифру «4». Главная рекомендация: не спешить и быть внимательными, важен каждый символ
Подготовила для вас материалы:
00:00:00 - Вступление и правила вебинара
00:01:32 - План вебинара
00:05:03 - Знакомство со спикером
00:06:33 - Теория: Аутентификация vs Авторизация: в чем разница?
00:08:05 - Теория: Что такое токен? Основы
00:09:07 - Теория: Ключевые понятия OAuth 2.0 (Client ID, Access Token и др.)
00:11:16 - Самые популярные типы авторизации на собеседованиях/ при тестовых заданиях
00:12:34 - Начало практической части
00:13:12 - Теория и Практика: API Key (на примере NASA API и DaData API, и Gorest API)
00:49:05 - Теория и Практика: Basic Auth (на примере "МойСклад")
01:00:32 - Теория и Практика: Bearer Token (Vikunja API)
01:05:46 - Теория и Практика: JWT (JSON Web Token) и его структура
01:17:01 - Теория и Практика: OAuth 2.0 - самый сложный кейс (настройка Google Cloud API на примере Google Docs API)
01:47:27 - Теория и Практика: Авторизация через Cookie и Session_ID
01:51:48 - Бонусы для участников и информация о курсах
01:56:00 - Теория и Практика: OAuth 2.0 с PKCE (на примере VK API)
02:09:00 - Теория и Практика: mTLS - авторизация по сертификатам (на примере Sber API)
02:22:10 - Полезные ссылки и материалы
Если есть запрос на практический интенсив, где мы всё вместе настроим, напишите об этом в комментариях или ставьте❤️. Возможно, осенью что-нибудь организую.
Please open Telegram to view this post
VIEW IN TELEGRAM
100❤21👍12💘8❤🔥2🆒1 1
Дожили до «белого тестирования» 😺
А вы используете такое понятие?
Выбирай свое понятие и ставь реакцию или пиши в комментариях свое…
❤️ метод белого ящика (white box testing) или тестирование белого ящика
🔥 структурное тестирование (structural testing)
😁 тестирование прозрачного ящика (clear-box testing)
👌тестирование стеклянного ящика (glass-box testing)
🥰 тестирование открытого ящика (open-box testing)
🎉тестирование на основе структуры
👍🏼 впервые читаю все эти понятия)
Немного анекдота
Ага, белое ящиковое тестирование,🤣
А вы используете такое понятие?
Выбирай свое понятие и ставь реакцию или пиши в комментариях свое…
❤️ метод белого ящика (white box testing) или тестирование белого ящика
🔥 структурное тестирование (structural testing)
😁 тестирование прозрачного ящика (clear-box testing)
👌тестирование стеклянного ящика (glass-box testing)
🥰 тестирование открытого ящика (open-box testing)
🎉тестирование на основе структуры
👍🏼 впервые читаю все эти понятия)
Немного анекдота
Джун спрашивает у сеньора:
- Как понять, что я правильно провожу «белое тестирование»?
- А ты видишь внутреннюю структуру кода? Все решения, ветвления, условия, операторы?
- Хммм, вроде да…
- Тогда иди в подвал.
Там стена свежей известкой выбелена. Прижмись к ней спиной.
- … Зачем?!
- Если на стене остался след - покрытие есть. А если спина чистая, а стена нетронутая - ты ничего не проверил.
- Но как это связано?!
- А ты думал,«белое тестирование» - просто так называется?
Please open Telegram to view this post
VIEW IN TELEGRAM
51❤34👍4🔥1🎉1
На курсе в блоке Открытый вопрос, студенты пишут обратную связь и задают вопросы или предлагают свои пожелания по улучшению курса.
Обратная связь на:
"Вебинар на тему "Тестовое задание на REST API"
Вебинар на тему "Процессы тестирования на проекте"
Вебинар про тестовую модель
В ОКТЯБРЕ
Присоединяйтесь к подготовке,
Приглашаю и готова направить.
Обратная связь на:
"Вебинар на тему "Тестовое задание на REST API"
Задание про тестирование API без документации - очень полезно. Спасибо! Вообще вся информация про токены и про куки, где их можно найти,куда подставить, где посмотреть время действия куков, очень важная, в интернете все так в одном месте, на практике и очень доходчиво не найти! Спасибо!!
Вебинар на тему "Процессы тестирования на проекте"
Полезный вебинар, спасибо! На нынешней работе остро стоит проблема отсутствия аналитика, постановки задач и сбора требований. Я активно подсвечиваю то, что важно раннее вовлечение команды тестирования в работу над задачей и обсуждение требований. Вебинар помог освежить в памяти этапы stlc и дал подтверждение тому, что правильно подхожу к тестированию задач.
Вебинар про тестовую модель
Интересный вебинар! Задумалась о том, чтобы начать выстраивать тестовую модель на нашем проекте
Работаем в Azure Devops, создавала там тест кейсы, но без логичной структуры и без тестовых прогонов. Надеюсь получится)
В ОКТЯБРЕ
Присоединяйтесь к подготовке,
Приглашаю и готова направить.
Что вас ждет на курсе?▪️ 250+ тестов▪️ Живые вебинары раз в месяц, где мы обсуждаем важные темы и разбираем вопросы, которые вас волнуют.▪️ Доступ к записям вебинаров с темами по собеседованиям, API, документации, SQL, техникам тест-дизайна и другим аспектам тестирования.▪️ Практические задания (в зависимости от выбранного тарифа): работа с баг-репортами, тест-дизайном, тестированием API (REST, graphQL, gRPC), SQL и инструментами (Postman, DBeaver, PostgreSQL).▪️ Проверка и рекомендации по вашему резюме и помощь в составлении (по тарифу).▪️ Поддержка в чате со мной: задавайте вопросы, делитесь успехами, и я всегда буду рядом, чтобы помочь.
Please open Telegram to view this post
VIEW IN TELEGRAM
protestinginfo.ru
Закрепление знаний по тестированию ПО
❤4👍2❤🔥1👌1
Давайте повторим тему авторизации и аутентификации в Postman:
Каково назначение Callback URL в процессе OAuth 2.0?
Каково назначение Callback URL в процессе OAuth 2.0?
Anonymous Quiz
18%
URL для получения нового Access Token
50%
Адрес, куда сервер авторизации перенаправит пользователя после успешного входа
13%
Адрес для отправки Client ID и Client Secret
19%
URL для получения Refresh Token
👍5❤🔥2👌1
Что такое mTLS (Mutual TLS)?
Anonymous Quiz
9%
Протокол, где только сервер проверяет подлинность клиента
13%
Устаревший протокол шифрования, используемый для Basic Auth
68%
Протокол, где клиент и сервер взаимно аутентифицируют друг друга, используя сертификаты
9%
Метод авторизации, основанный на использовании session_id в cookie
❤6👍3❤🔥2
Если при работе с DaData API вы попытаетесь передать API Key как параметр запроса (Query Params) вместо заголовка, что, согласно тексту, вернет сервер?
Anonymous Quiz
21%
Успешный ответ (200 OK) с предупреждением.
14%
Ошибку 500 Internal Server Error.
13%
Ошибку 404 Not Found.
52%
Ошибку 401 Unauthorized.
❤🔥5🌚3👍1🔥1
Какую информацию несет Signature (Подпись) в JWT?
Anonymous Quiz
29%
Тип токена и алгоритм.
30%
Данные о пользователе (Payload).
27%
Проверку, что токен не был изменен.
13%
Срок действия токена.
❤🔥5👍4💯1
В каком формате логин и пароль передаются в заголовке Authorization при использовании Basic Auth?
Anonymous Quiz
16%
В открытом текстовом виде.
21%
В виде хэша SHA256.
43%
Закодированные в Base64.
20%
В виде JWT.
👍5✍2🔥1
Статистика: Сколько верно ответили?
Anonymous Poll
5%
0
12%
1
19%
2
24%
3
18%
4
9%
5
3%
Позже отвечу, пока учусь
10%
Воздержусь, посмотрю ответы
❤4👍1🆒1
Напоминаю про мои статьи на хабре, которые полезны при обучении и при выполнении проектных задач:
💙 Шаблоны тест-кейсов по API, тест-кейсы по идемпотентности
💙 Insomnia — Инструкция по применению
💙 Kibana. Использование языка запросов KQL при поиске логов
💙 Скачать коллекции запросов по API в Postman и Insomnia на основе написанных тест-кейсов API
💙 Разбор переменных и скриптов в Insomnia
💙 Шпаргалка глаголов на английском языке при составлении тест-кейсов и заведении дефектов
Please open Telegram to view this post
VIEW IN TELEGRAM
507❤🔥19👍7🔥2🙏2✍1❤1🆒1
Please open Telegram to view this post
VIEW IN TELEGRAM
78🎉42❤17🙏13❤🔥7🥰6👨💻2 1
Как подменить данные через DevTools?
Решила снять видео благодаря запросу коллеги из моего чата про overrides через Chrome Devtools. Я редко использую эту фичу, поэтому я также затрагиваю тему и про "Edit and Resend" в Firefox Devtools. Делитесь в комментариях своим опытом по использованию overrides через Chrome Devtools - будет полезно.
Видео
▶️ Kinescope
▶️ YouTube
▶️ RuTube
Откройте Chrome DevTools
▪️ПКМ → Inspect или F12 → вкладка Network.
Найдите нужный запрос
▪️Обновите страницу → найдите запрос → ПКМ → Override content.
Включите Local Overrides
▪️В DevTools появится баннер → нажмите Select folder.
Выберите любую папку на диске → нажмите Allow.
▪️Редактируйте ответ
Перейдите во вкладку Sources → Overrides.
▪️Откройте файл перехваченного запроса (JSON, HTML и т.д.).
Измените данные под свои нужды → Ctrl+S / Cmd+S.
▪️Повторно отправьте запрос
Перезагрузите страницу или инициируйте тот же запрос.
▪️В Network вы увидите изменённый response с вашими локальными данными.
Как отключить
В Sources → Overrides просто уберите галочку Enable Local Overrides.
про override - все изменения работают локально и только в вашем браузере, и это не влияет на сервер
по override headers - полезная статья
Также желательно заранее просмотреть тест-кейсы для сайта Vikunja – ссылка.
🔗 UI: https://try.vikunja.io/login
🔗 API-документация: https://try.vikunja.io/api/v1/docs
Если у вас есть тема, которую хотелось бы разобрать, то предлагайте.
Сниму видео на основе своего опыта или порекомендую полезный источник.
Решила снять видео благодаря запросу коллеги из моего чата про overrides через Chrome Devtools. Я редко использую эту фичу, поэтому я также затрагиваю тему и про "Edit and Resend" в Firefox Devtools. Делитесь в комментариях своим опытом по использованию overrides через Chrome Devtools - будет полезно.
Видео
Откройте Chrome DevTools
▪️ПКМ → Inspect или F12 → вкладка Network.
Найдите нужный запрос
▪️Обновите страницу → найдите запрос → ПКМ → Override content.
Включите Local Overrides
▪️В DevTools появится баннер → нажмите Select folder.
Выберите любую папку на диске → нажмите Allow.
▪️Редактируйте ответ
Перейдите во вкладку Sources → Overrides.
▪️Откройте файл перехваченного запроса (JSON, HTML и т.д.).
Измените данные под свои нужды → Ctrl+S / Cmd+S.
▪️Повторно отправьте запрос
Перезагрузите страницу или инициируйте тот же запрос.
▪️В Network вы увидите изменённый response с вашими локальными данными.
Как отключить
В Sources → Overrides просто уберите галочку Enable Local Overrides.
про override - все изменения работают локально и только в вашем браузере, и это не влияет на сервер
по override headers - полезная статья
Также желательно заранее просмотреть тест-кейсы для сайта Vikunja – ссылка.
🔗 UI: https://try.vikunja.io/login
🔗 API-документация: https://try.vikunja.io/api/v1/docs
Если у вас есть тема, которую хотелось бы разобрать, то предлагайте.
Сниму видео на основе своего опыта или порекомендую полезный источник.
Please open Telegram to view this post
VIEW IN TELEGRAM
1.07K🔥45👍18❤6✍4👨💻1🆒1
Напоминаю: всем новым подписчикам канала, а также тем, кто уже проходил тесты ранее, предлагаю пройти актуальные тесты - это поможет закрепить знания и лучше освоить материал.
Мои тесты:
t.me/QuizBot?start=Pg4wqbjK
t.me/QuizBot?start=uJgYPGvD
t.me/QuizBot?start=C3NLj51e
Тесты от коллег:
http://t.me/QuizBot?start=EEy9t3PG
http://t.me/QuizBot?start=KYNvBQXM
Важно: обязательно почистить историю бота после каждого теста для того, чтобы ответить на другие тесты.
Please open Telegram to view this post
VIEW IN TELEGRAM
Quiz Directory
Тестирование на WEB Testing and API Testing (@Protestinginfo)
15 questions
715🔥16❤🔥3👨💻1🆒1