TP 1 – Concept de test
"On ne teste pas une application, on teste un besoin."
Objectifs pédagogiques
- Analyser un mini cahier des charges
- Identifier la base de test
- Définir un périmètre de test cohérent
- Rédiger un concept de test structuré
Contexte – Mini cahier des charges (backend)
Vous travaillez sur le développement d’un backend API pour une application de gestion de comptes utilisateurs.
Fonctionnalités attendues
L’API doit permettre :
- la création d’un compte utilisateur
- l’authentification par email et mot de passe
- l’accès à un profil utilisateur protégé
- la modification des informations du profil
Contraintes techniques
- API REST
- authentification par token
- données échangées au format JSON
- validation des données côté backend
Exemples de routes
POST /users→ créer un utilisateurPOST /login→ authentificationGET /profile→ consulter son profil (authentifié)PUT /profile→ modifier son profil (authentifié)
Travail demandé
À partir de ce mini cahier des charges, rédigez un concept de test contenant :
- objectifs de test
- base de test
- périmètre de test
- hors périmètre
- principaux risques
Modèle à compléter
Objectifs de test :
- …
Base de test :
- …
Périmètre :
- …
Hors périmètre :
- …
Risques identifiés :
- …
Indices
Indice 1 — À quoi sert un concept de test ?
Il permet de répondre à :
- Pourquoi tester ?
- Quoi tester ?
- Jusqu’où tester ?
Indice 2 — Pensez en termes de risques
Concentrez-vous sur :
- les fonctionnalités critiques
- les erreurs coûteuses
- les zones sensibles (authentification, données)
Indice 3 — Base de test
La base de test peut inclure : - le cahier des charges - la liste des routes API - les règles de validation - les exigences de sécurité
Indice 4 — Périmètre de test
Posez-vous les questions : - quelles fonctionnalités sont critiques ? - quelles routes sont protégées ? - quelles erreurs sont les plus risquées ?
✅ Auto-évaluation
- J’ai utilisé le cahier des charges
- J’ai identifié une base de test pertinente
- Mon périmètre est cohérent
- J’ai pensé en termes de risques
Solution proposée (exemple)
Voir une proposition de solution (à titre indicatif)
Objectifs de test - Vérifier le bon fonctionnement des routes API - Garantir la sécurité de l’authentification - Valider les données envoyées par les utilisateurs
Base de test - Mini cahier des charges - Description des endpoints API - Règles de validation des champs - Exigences d’authentification
Périmètre - Création de compte - Authentification - Accès et modification du profil - Gestion des erreurs
Hors périmètre - Interface utilisateur - Performance et charge - Sécurité avancée (pentest)
Risques - Accès non autorisé au profil - Données utilisateur invalides - Mauvaise gestion des erreurs