Aller au contenu

TP 1 – Concept de test

"On ne teste pas une application, on teste un besoin."

Approche professionnelle du testing

Objectifs pédagogiques

  • Analyser un mini cahier des charges
  • Identifier la base de test
  • Définir un périmètre de test cohérent
  • Rédiger un concept de test structuré

Contexte – Mini cahier des charges (backend)

Vous travaillez sur le développement d’un backend API pour une application de gestion de comptes utilisateurs.

Fonctionnalités attendues

L’API doit permettre :

  • la création d’un compte utilisateur
  • l’authentification par email et mot de passe
  • l’accès à un profil utilisateur protégé
  • la modification des informations du profil

Contraintes techniques

  • API REST
  • authentification par token
  • données échangées au format JSON
  • validation des données côté backend

Exemples de routes

  • POST /users → créer un utilisateur
  • POST /login → authentification
  • GET /profile → consulter son profil (authentifié)
  • PUT /profile → modifier son profil (authentifié)

Travail demandé

À partir de ce mini cahier des charges, rédigez un concept de test contenant :

  • objectifs de test
  • base de test
  • périmètre de test
  • hors périmètre
  • principaux risques

Modèle à compléter

Objectifs de test :
- …

Base de test :
- …

Périmètre :
- …

Hors périmètre :
- …

Risques identifiés :
- …

Indices

Indice 1 — À quoi sert un concept de test ?

Il permet de répondre à :

  • Pourquoi tester ?
  • Quoi tester ?
  • Jusqu’où tester ?
Indice 2 — Pensez en termes de risques

Concentrez-vous sur :

  • les fonctionnalités critiques
  • les erreurs coûteuses
  • les zones sensibles (authentification, données)
Indice 3 — Base de test

La base de test peut inclure : - le cahier des charges - la liste des routes API - les règles de validation - les exigences de sécurité

Indice 4 — Périmètre de test

Posez-vous les questions : - quelles fonctionnalités sont critiques ? - quelles routes sont protégées ? - quelles erreurs sont les plus risquées ?


✅ Auto-évaluation

  • J’ai utilisé le cahier des charges
  • J’ai identifié une base de test pertinente
  • Mon périmètre est cohérent
  • J’ai pensé en termes de risques

Solution proposée (exemple)

Voir une proposition de solution (à titre indicatif)

Objectifs de test - Vérifier le bon fonctionnement des routes API - Garantir la sécurité de l’authentification - Valider les données envoyées par les utilisateurs

Base de test - Mini cahier des charges - Description des endpoints API - Règles de validation des champs - Exigences d’authentification

Périmètre - Création de compte - Authentification - Accès et modification du profil - Gestion des erreurs

Hors périmètre - Interface utilisateur - Performance et charge - Sécurité avancée (pentest)

Risques - Accès non autorisé au profil - Données utilisateur invalides - Mauvaise gestion des erreurs


⬅ Travaux pratiques ➡ TP 2 – Cas de test