Appearance
测试概述
本节提供面向黑盒测试人员的系统化测试指南。
测试环境准备
前置条件
- 获取测试环境的服务地址(如
https://test.foxline.ai) - 通过手机号注册获取 JWT Token
- 准备至少两个测试账号(测试权限隔离)
- 准备一个管理员账号(测试管理功能)
推荐工具
| 工具 | 用途 |
|---|---|
| Postman / Insomnia | REST API 测试 |
| wscat / Postman WS | WebSocket 连接测试 |
| 浏览器 DevTools | WebSocket 消息观察 |
| 任意编程语言 | 自动化测试脚本 |
快速验证连通性
bash
# 健康检查
curl https://test.foxline.ai/api/v1/health
# 获取验证码
curl "https://test.foxline.ai/api/v1/auth/verification-code?phone_number=13800138000"
# 登录
curl -X POST https://test.foxline.ai/api/v1/auth/token \
-H "Content-Type: application/json" \
-d '{"phone": "13800138000", "verification_code": "123456", "source": "web"}'测试范围
功能模块覆盖
| 模块 | 优先级 | 说明 |
|---|---|---|
| 认证与授权 | P0 | 登录/注册、Token 校验、权限控制 |
| AI 对话 | P0 | 流式补全、工具调用、工具确认 |
| 内容生成 | P0 | 图片/视频/文本生成、计费扣减 |
| 计费与支付 | P0 | 余额管理、支付流程、退款 |
| 画布协作 | P1 | 节点 CRUD、实时同步、AI 画布操作 |
| 文件管理 | P1 | 上传/下载、配额、秒传 |
| 权限隔离 | P1 | scope 过滤、资源访问控制 |
| 管理员功能 | P2 | 系统配置、用户管理 |
| 技能系统 | P2 | 技能 CRUD、公开/私有 |
| 邀请码 | P3 | 邀请奖励、绑定 |
测试维度
| 维度 | 描述 | 详情 |
|---|---|---|
| 功能测试 | 正常流程是否按预期工作 | 功能测试场景 |
| 边界与异常 | 异常输入、边界值、错误处理 | 边界与异常测试 |
| WebSocket | 实时通信、断线重连、并发 | WebSocket 测试场景 |
通用测试原则
1. 验证响应结构
- 所有响应字段的类型和格式是否正确
- 必填字段是否始终存在
- 可选字段为 null 或有值时的行为
2. 验证幂等性
- GET 请求应始终幂等
- 重复的 POST 请求行为(是否有幂等保护)
- 重复的 DELETE 请求行为
3. 验证权限隔离
- 用户 A 不能访问用户 B 的私有资源
- 公开资源可读但不可写(非创建者)
- 管理员可访问所有资源
4. 验证状态一致性
- 创建/修改/删除后列表是否更新
- 计费操作后余额是否准确
- 并发操作后数据是否一致