《電子技術應用》
您所在的位置:首頁 > 測試測量 > 設計應用 > HTTP接口自動化測試方法研究
HTTP接口自動化測試方法研究
2016年微型機與應用第18期
楊清玉,李金麗,陳吉蘭,李志偉
中標軟件有限公司 操作系統(tǒng)測試認證中心,北京 100190
摘要: 研究了HTTP接口自動化測試方法,采用Python語言開發(fā)代碼,使用Request調用HTTP接口。提出了一種分層結構的自動化測試框架,將接口調用、測試用例和測試數據的代碼分層開發(fā),生成基于HTML的測試報告。提出了兩種解決CSRF Token驗證問題的方案。該方法開發(fā)出的自動化測試腳本具有結構清晰、易維護等優(yōu)點,能夠有效提高測試效率,降低測試成本。
Abstract:
Key words :

  楊清玉,李金麗,陳吉蘭,李志偉

  (中標軟件有限公司 操作系統(tǒng)測試認證中心,北京 100190)

       摘要:研究了HTTP接口自動化測試方法,采用Python語言開發(fā)代碼,使用Request調用HTTP接口。提出了一種分層結構的自動化測試框架,將接口調用、測試用例和測試數據的代碼分層開發(fā),生成基于HTML的測試報告。提出了兩種解決CSRF Token驗證問題的方案。該方法開發(fā)出的自動化測試腳本具有結構清晰、易維護等優(yōu)點,能夠有效提高測試效率,降低測試成本。

  關鍵詞:HTTP接口;Python;Request;自動化測試

0引言

 Web業(yè)務日趨復雜,系統(tǒng)愈加龐大,版本的發(fā)布周期變短,使得Web產品測試的難度極大地提高,工作量也大幅增加[1]。Web產品的測試中非技術性、重復性的測試工作占總的測試工作量比例比較大,因而需要大量的資源來保障Web產品的質量[2 3]。在開發(fā)Web產品時,開發(fā)過程中一般采用了分層的軟件體系結構,Web頁面通過HTTP協(xié)議向接口發(fā)送請求,后端處理請求返回結果。由于業(yè)務邏輯比較復雜,有著大量的接口,如果使用自動化測試代替手工測試,可以有效提高測試效率,降低測試成本。

1HTTP協(xié)議

  超文本傳輸協(xié)議(Hyper Text Transfer Protocol, HTTP)是互聯(lián)網上應用最為廣泛的一種網絡協(xié)議。HTTP是基于請求和響應模式的無狀態(tài)應用層協(xié)議。其客戶/服務器模式的信息交換過程如圖1所示。信息交換過程分四個部分:建立連接、發(fā)送請求信息、發(fā)送響應信息和關閉連接[4]。

圖像 001.png

  絕大多數的Web開發(fā)都是構建在HTTP協(xié)議之上的Web應用。本文所進行的自動化測試的對象為中標軟件有限公司的微云操作系統(tǒng)產品,該產品的Web接口為HTTP協(xié)議的接口。針對該接口的自動化測試,筆者采用Python語言進行代碼的開發(fā),使用Request進行HTTP接口的調用。使用Eclipse并安裝PyDev插件作為集成開發(fā)環(huán)境,在自動化測試框架下開發(fā)自動化測試代碼。

2Python和Request

  Python是一個通用目的的編程語言,已經有很多年的發(fā)展歷程。這個穩(wěn)定而成熟的語言是非常高層的、動態(tài)的、面向對象的和跨平臺的。Python可以在所有主流的硬件平臺和操作系統(tǒng)上運行。它繼承了傳統(tǒng)編譯語言的強大性和通用性,同時也借鑒了簡單腳本和解釋語言的易用性,語法簡捷清晰、可讀性強、便于維護,并且具有一致性和規(guī)律性、豐富的標準庫,以及許多可以很容易在Python中使用的第三方模塊。Python還可以被當做最適合入門程序員掌握的優(yōu)秀語言,因為它免費、面向對象、擴展性強,同時執(zhí)行嚴格的編碼標準[5]。

  Request對象的作用是與客戶端交互,收集客戶端的Form、Cookies、超鏈接,或者收集服務器端的環(huán)境變量。Request對象是從客戶端向服務器發(fā)出請求,包括用戶提交的信息以及客戶端的一些信息??蛻舳丝赏ㄟ^HTML表單或在網頁地址后面提供參數的方法提交數據,然后通過Request對象的相關方法來獲取這些數據。Request的各種方法主要用來處理客戶端瀏覽器提交的請求中的各項參數和選項。

3自動化測試框架介紹

  3.1自動化測試框架設計思想

  本文設計的自動化測試框架采用分層結構,依據模塊化、可復用、低冗余等原則,將代碼根據不同的功能分為若干個獨立的模塊,這里將一類模塊稱為一層。每一層都完成自己特定的任務,各層之間根據需要去進行調用。分層思想最先是在軟件開發(fā)過程中提出來的。當代碼量小的時候,采用這種模式會增加工作量;但是當代碼量變大時,采用這種模式可以使設計思路清晰,代碼冗余度變低,可擴展性更好,代碼維護更加方便,程序運行效率更高。

  3.2自動化測試框架實現

  自動化測試框架是由一個或多個自動化測試基礎模塊、自動化測試管理模塊、自動化測試統(tǒng)計模塊等組成的工具集合。本文的自動化測試框架如圖2所示,分為測試環(huán)境配置層、接口操作層、測試數據層、測試用例層、測試用例管理層等。每一層都實現自己特定的功能,并提供接口給其他層調用。

圖像 002.png

  Config層:測試環(huán)境配置層,存儲測試環(huán)境相關設置參數。比如待測環(huán)境的IP、主機名、登錄用戶名、密碼等。

  TestAPI層:接口操作層,對HTTP接口的調用進行封裝。比如獲取列表信息、添加、刪除、修改等。

  TestData層:測試數據層,用于管理測試用例所需要用到的測試數據。Data文件的名稱需要與對應的Test Case名稱一致,以便數據解析。

  TestCase層:測試用例層,每一個TestCase類均采用單元測試框架來構造,即每一個TestCase均繼承于unittest.testcase類。在實際的設計中,通過繼承unittest.testcase類,重寫并加入一些方法,從而形成了一個名為BaseTestCase的父類,全部的TestCase的類均繼承自這個父類。

  TestSuite層:測試用例管理,包括測試用例執(zhí)行的級別、每種測試級別對應的測試用例集以及日志記錄級別。

  HTMLTestRunner層:測試報告管理模塊,用于生成測試報告,這個報告是基于HTML的,方便瀏覽和統(tǒng)計。

  TestCenter層:測試管理層,是整個測試程序的入口。它實現了解析并找出需要執(zhí)行的測試用例,執(zhí)行測試用例腳本,并生成測試結果。

4測試代碼開發(fā)

  在具體的測試代碼開發(fā)過程中,主要編寫TestAPI層、TestCase層和TestData層的代碼。下面詳細介紹這三層代碼開發(fā)的模式。

  4.1TestAPI層

  這一層主要進行HTTP接口的調用。為了實現對接口的調用,首先,需要從項目組獲取圖3所示的接口說明。如果項目組沒有完整的接口說明文檔,可以結合firebug獲取。需要在Firefox瀏覽器中安裝firebug插件,啟用插件后,在瀏覽器上所進行的操作會被記錄下來。

圖像 003.png

  然后,編寫代碼調用HTTP接口。下面以添加用戶的HTTP接口調用代碼為例進行說明。

  def addWebUser(self, data):

  url=self.base_url+"Web_users/"

  data=json.dumps(data)

  r=requests.post(url=url,data=data,

  headers=self.headers, verify=self.verify)

  return {'status_code':r.status_code,

  'result':json.loads(r.text)}

  由于實際測項目中HTTP接口接收的參數格式和返回的信息是json格式,因此需要導入json模塊,并在調用接口前,使用json.dumps將參數轉換成json格式,對返回信息使用json.loads轉換成字典格式,以便后續(xù)使用。

  4.2TestCase層

  TestCase層用于存放編寫的測試用例,調用TestAPI層的方法??梢詫estCase層與實際的測試用例對應起來。當接口發(fā)生變化時,只需修改TestAPI中的代碼,而基本不需要修改或者只需要對TestCase層代碼進行很少量的修改。每一個測試用例用一個類表示,且均繼承自同一個父類BaseTestCase;而BaseTestCase則繼承自unittest.testcase類,所以,TestCase類均具有unittest.testcase類的屬性。在BaseTestCase類中定義了每個測試用例開始執(zhí)行和結束時的動作以及一些case中用到的公共方法。

  TestCase類的代碼包含四個部分:數據和實例初始化、測試環(huán)境準備、實際測試代碼、資源回收。代碼結構如下。

  class ITC_EditUser_LegalName(BaseTestCase):

  ′′′

  @summary:編輯用戶-用戶名合法

  ′′′

  def setUp(self):

  #第一部分——數據和實例初始化

  #調用父類方法,獲取該用例所對應的測試數據模塊

  self.user=super(self.__class__, self).setUp()

  self.user_api=UserAPIs()

  self.flag = True

  # 第二部分——測試環(huán)境準備

  #添加用戶

  self.user_api.addUser(self.user.add_user)

  def test_EditUser_LegalName(self):

  #第三部分——實際測試代碼

  #編輯用戶

  def tearDown(self):

  #第四部分——用例執(zhí)行結束后的資源回收

  #刪除用戶

  self.user_api.deleteUser(data)

  4.3TestData層

  測試數據文件均存放在TestData層。每一個測試用例對應的測試數據文件均以.py格式的文件存在,且文件名與測試用例名(TestCase層中的類名)相對應。下面以添加用戶的測試數據文件進行說明。測試數據以變量的形式存在,其中XML格式的內容便于Python裝飾器的使用。

  add_user={

  "name":"abcd",

  "password":"qwer1234"

  }

  xml_user_name = ′′′

  <data_driver>

  <user>

  <name>abcd</name>

  </user>

  <user>

  <name>ABCDEFG</name>

  </user>

  </data_driver>

  ′′′

5自動化測試執(zhí)行

  5.1測試用例管理

  測試用例管理使用XML文件以及對應的解析代碼來實現。測試用例執(zhí)行的級別可以根據項目需要設置為全用例集、BVT用例集、模塊級用例集、特定用例集等。每種測試級別使用對應的XML文件進行配置和管理。日志級別包括顯示所有日志信息、只顯示錯誤和警告日志信息、顯示調試信息等。

  下面以模塊級用例集的XML配置文件為例進行說明。module name為模塊名稱,description為對該模塊的功能描述,filename為該模塊對應的測試用例腳本存放的文件名稱,run為執(zhí)行標志,如果為True表示執(zhí)行,如果為False表示不執(zhí)行。

  <?xml version="1.0" encoding="UTF-8"?>

  <modules>

  <module name="User" id="01">

  <description>用戶</description>

  <filename>User.py</filename>

  <run>True</run>

  </module>

  </modules>

  5.2測試報告生成

  測試報告采用unittest單元測試庫擴展的HTMLTestRunner.py,可以生成HTML的自動化測試報告。使用方法如下面代碼所示。

  fp=file(result_file, 'wb')

  runner=HTMLTestRunner(

  stream=fp,

  title=u"中標麒麟微云操作系統(tǒng)V2.0-HTTP接口自動化測試報告",

  description=(

  u"中標麒麟微云操作系統(tǒng)V2.0-HTTP接口自動化測試報告\\n"

  u'測試執(zhí)行方式:%s' % exec_type

  )

  自動化測試執(zhí)行完成后,會在指定的目錄下生成測試報告。報告中顯示測試報告名稱、測試起始時間、測試時長、狀態(tài)(包括通過用例數、失敗用例數、錯誤用例數),顯示測試用例列表,可以展開顯示測試用例日志詳情,測試通過的用例綠色顯示,失敗的用例橙色顯示,錯誤的用例(一般是測試腳本有問題)紅色顯示,以便后續(xù)可以區(qū)分查看和分析。

6CSRF Token驗證問題解決

  跨站請求偽造(Crosssite Request Forgery,CSRF)是一種對網站的惡意利用。由于目標站無token/referer限制,導致攻擊者能以用戶的身份完成操作,達到各種目的。

  為了提高Web的安全性,有些Web在提交Ajax請求時需要CSRF Token驗證。如何在調用HTTP接口的頭信息中設置正確的Cookie值,成為自動化測試HTTP接口的難點。筆者在實際項目測試中提出了兩種解決方案,這兩種方案都需要結合Firefox瀏覽器。

  6.1通過Firefox瀏覽器獲取

  在Firefox瀏覽器中安裝firebug插件,啟用firebug。手動登錄待測Web頁面。查看firebug中登錄操作的【網絡】 【XHR】 【頭信息】 【響應頭信息】 【SetCookie】的內容。

  腳本流程圖如圖4所示。使用該方法由于需要模擬用戶進行瀏覽器登錄操作,因此需要導入selenium.Webdriver模塊。

圖像 004.png

  6.2通過Logout接口和Login接口獲取

  在Firefox瀏覽器上先手動登錄再退出待測Web頁面。查看Firebug中退出操作的【網絡】 【XHR】 【頭信息】 【請求頭信息】 【Cookie】的內容。

  腳本流程圖如圖5所示。該方法相對于通過Firefox瀏覽器獲取的方法,效率更高。

7結論

  本文研究了HTTP接口自動化測試方法,采用Python語言開發(fā)代碼,使用Request調用HTTP接口。提出了一種分層結構的自動化測試框架,將接口調用、測試用例和測試數據的代碼分層開發(fā),生成基于HTML的測試報告,方便瀏覽和統(tǒng)計。提出了兩種解決CSRF Token驗證問題的方案,并在實際項目中進行了應用。該自動化測試方法 開發(fā)出的自動化腳本結構清晰,容易維護,有效提高了測試效率,降低了測試成本。

圖像 005.png

  參考文獻

 ?。?] 王會青,馮秀芳. Web應用軟件測試方法的研究[J]. 太原理工大學學報,2007, 38(4):54 57.

  [2] 瑁靜,鐘亦平,張世永. 基于協(xié)議分析的自動化Web性能測試[J]. 計算機工程,2005, 31(7):66 69.

 ?。?] WASSERMANN G, Yu Dachuan, CHANDER A. Dynamic test input ceneration for Web apllications[J]. ISST’08, July, 2008:20 24.

 ?。?] DOUGLAS E, COMER, DAVID L, 等. 用TCP/IP進行網際互連(第1卷)第4版[M].林瑤,蔣慧,杜蔚軒,譯.  北京:電子工業(yè)出版社,1998.

  [5] CHUN W J. Python核心編程(第2版)[M]. 宋吉廣,譯. 北京:人民郵電出版社,2008.


此內容為AET網站原創(chuàng),未經授權禁止轉載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲美女精品久久| 最新中文字幕亚洲| 亚洲欧洲在线一区| 尹人成人综合网| 国模吧视频一区| 国产日韩亚洲欧美| 国产精品综合视频| 国产欧美亚洲一区| 国产精品视频99| 国产精品入口日韩视频大尺度| 欧美日韩亚洲综合| 欧美视频一区二| 欧美色综合天天久久综合精品| 欧美日韩大片一区二区三区| 欧美精品一区二区三区在线看午夜 | 一区二区三区高清在线| 一区电影在线观看| 亚洲图片在线观看| 午夜精品一区二区三区在线| 亚洲欧美日韩在线高清直播| 欧美一区二区三区四区视频| 亚洲第一色中文字幕| 91久久精品日日躁夜夜躁欧美| 91久久综合| 中文国产成人精品| 性欧美激情精品| 久久亚洲精品视频| 欧美华人在线视频| 国产精品盗摄久久久| 国产精品午夜久久| 国内久久视频| 亚洲日本欧美| 亚洲一区免费观看| 亚洲大片在线| 宅男66日本亚洲欧美视频| 午夜精品福利电影| 久久久综合视频| 欧美精品自拍| 国产精品一区二区久久国产| 国内欧美视频一区二区| 亚洲激情第一页| 亚洲亚洲精品三区日韩精品在线视频 | 国内精品久久久| 亚洲国产精品尤物yw在线观看| 9色porny自拍视频一区二区| 亚洲欧美日韩在线不卡| 亚洲福利精品| 亚洲一区二区免费在线| 久久久久久久久久久一区| 欧美日本一道本| 国产视频欧美| 亚洲精品裸体| 欧美一区二区在线免费观看| 一本一本久久a久久精品综合麻豆 一本一本久久a久久精品牛牛影视 | 久久精品国产亚洲高清剧情介绍| 欧美freesex8一10精品| 国产精品videosex极品| 极品尤物av久久免费看| 一区二区三区视频在线观看| 久久精品亚洲国产奇米99| 中国日韩欧美久久久久久久久| 久久精品人人做人人综合| 欧美日本三区| 黄色在线一区| 亚洲一区二区在线观看视频| 最近中文字幕日韩精品| 亚洲欧美日韩精品久久亚洲区| 免费不卡中文字幕视频| 国产精品你懂得| 亚洲精品国产精品国产自| 欧美在线黄色| 午夜精品区一区二区三| 欧美国产一区在线| 国产欧美一区二区精品婷婷 | 久久精品久久综合| 欧美日韩一区在线视频| 一区二区三区无毛| 亚洲香蕉成视频在线观看 | 欧美色图首页| 亚洲国产三级| 久久www成人_看片免费不卡 | 久久国产加勒比精品无码| 欧美理论在线播放| 国内精品嫩模av私拍在线观看 | 亚洲欧美日韩精品久久奇米色影视| 亚洲狼人综合| 久久尤物视频| 国产欧美69| 亚洲视频1区2区| 亚洲精一区二区三区| 久久婷婷综合激情| 国产精品婷婷午夜在线观看| 日韩视频一区二区三区| 91久久在线观看| 久久综合网hezyo| 国产亚洲一区二区在线观看 | 午夜精品久久久久久久男人的天堂 | 国产综合欧美| 性色av一区二区三区红粉影视| 亚洲一二三区在线观看| 欧美日韩精品三区| 91久久国产精品91久久性色| 亚洲国产美女精品久久久久∴| 久久经典综合| 国产乱码精品一区二区三区五月婷 | 午夜视频久久久| 欧美一区二区三区免费观看| 国产精品久久久对白| 一区二区三区免费网站| 亚洲一区二区三区四区视频| 欧美日韩色婷婷| 日韩一级精品| 亚洲午夜小视频| 欧美日韩一区免费| 一区二区三区欧美在线观看| 亚洲一区免费在线观看| 欧美天天在线| 亚洲午夜成aⅴ人片| 亚洲免费视频一区二区| 国产精品五月天| 亚洲欧美区自拍先锋| 欧美一区二区三区视频在线| 国产伦精品一区二区三区高清版| 亚洲午夜国产一区99re久久| 亚洲免费影视| 国产欧美一区二区三区视频| 欧美亚洲在线视频| 久久一区二区三区超碰国产精品| 国外成人网址| 91久久久亚洲精品| 欧美伦理视频网站| 亚洲午夜电影网| 久久精品国产综合精品| 一区在线视频观看| 日韩一区二区精品葵司在线| 欧美日韩免费精品| 亚洲伊人一本大道中文字幕| 久久精品电影| 亚洲丁香婷深爱综合| 99热在这里有精品免费| 国产精品国产三级国产普通话蜜臀 | 一区二区三区四区国产| 性色av一区二区三区在线观看| 国产区欧美区日韩区| 亚洲电影免费观看高清完整版在线观看 | 亚洲欧美日韩国产另类专区| 国产色综合天天综合网| 91久久精品一区二区别| 欧美日韩三级| 欧美一区二区视频97| 欧美成人综合在线| 久久久久久久97| 亚洲一区二区三区777| 国产日韩在线看| 亚洲国产岛国毛片在线| 欧美高清视频免费观看| 夜夜躁日日躁狠狠久久88av| 亚洲欧美日韩在线不卡| 狠久久av成人天堂| 99香蕉国产精品偷在线观看| 国产精品久久久久久久久借妻| 午夜视频在线观看一区| 欧美暴力喷水在线| 亚洲视频综合| 老鸭窝毛片一区二区三区 | 中文日韩在线视频| 国产一二三精品| av不卡免费看| 国产一区999| 在线亚洲+欧美+日本专区| 国产日韩在线播放| 一区二区激情视频| 国产综合久久久久久| 中国成人在线视频| 精品88久久久久88久久久| 亚洲一区欧美激情| 在线观看欧美日韩国产| 亚洲制服av| 1769国产精品| 欧美制服丝袜| 一区二区av在线| 欧美freesex8一10精品| 亚洲免费影视第一页| 欧美精品久久99久久在免费线| 午夜伦理片一区| 欧美日韩不卡在线| 亚洲国产经典视频| 国产精品丝袜久久久久久app| 99riav久久精品riav| 国产一区导航| 亚洲综合视频网| 亚洲全黄一级网站| 久久综合色婷婷| 香蕉成人伊视频在线观看| 欧美视频观看一区| 亚洲区国产区| 韩国美女久久| 亚洲欧美日韩综合| 日韩一级视频免费观看在线| 欧美成人精品激情在线观看|