Cenários negativos para APIs: o que não pode faltar
Uma lista estruturada de entradas inválidas, permissões e comportamentos de erro.
Objetivo: transformar o assunto em decisões e casos de teste claros, adaptados ao risco do produto.
Entrada
- Campos ausentes, nulos, tipos incorretos e limites.
- Caracteres especiais, listas vazias e combinações incompatíveis.
Segurança
- Token ausente, expirado, inválido e usuário sem permissão.
- Não exponha detalhes internos em mensagens de erro.
Estado
- Repetição de requisição, concorrência e recursos inexistentes.
- Confirme que falhas não deixam dados parciais.
Aplicação prática
Use a ferramenta Gerador de checklist para testes de API para apoiar os exemplos deste guia. A ferramenta acelera a preparação, mas a análise final continua dependendo do contexto e das regras do sistema.
Próximos passos
Registre os cenários que encontraram defeitos, revise a cobertura após mudanças e automatize apenas o que trouxer feedback confiável e manutenção sustentável.