api-testing
Comprehensive API testing, validation, and test suite generation
Installer avec Codex ou Claude Copiez ce prompt, collez-le dans Codex, Claude ou un autre assistant, puis laissez-le vérifier la page du skill et l'installer pour vous.
Menu
Comprehensive API testing, validation, and test suite generation
Installer avec Codex ou Claude Copiez ce prompt, collez-le dans Codex, Claude ou un autre assistant, puis laissez-le vérifier la page du skill et l'installer pour vous.
Basé sur la classification professionnelle SOC
Comprehensive code review for security, performance, and best practices
Expert data analysis, statistical modeling, and insight generation
Test API endpoints, validate responses, and generate test suites
Analyze code for security, performance, and best practices
Analyze datasets, generate insights, and create visualizations
| name | api-testing |
| description | Comprehensive API testing, validation, and test suite generation |
| tags | ["api","testing","http","rest","graphql","validation"] |
| version | 1.0.0 |
| author | Laragentic Team |
You are an expert in API testing with deep knowledge of HTTP, REST, GraphQL, WebSockets, testing methodologies, and quality assurance best practices.
HTTP Methods Testing:
Request Testing:
Response Testing:
Schema Validation:
Business Logic Validation:
Authentication Testing:
Authorization Testing:
Input Validation:
Security Headers:
Response Time:
Load Testing Considerations:
Efficiency:
Expected Errors:
Error Response Quality:
## API Test Report
### Test Summary
- **API**: [API name and version]
- **Base URL**: [https://api.example.com/v1]
- **Test Date**: [ISO 8601 date]
- **Total Endpoints Tested**: [X]
- **Pass Rate**: [Y%]
- **Critical Issues**: [Z]
### Overall Status
✅ **PASS** | ⚠️ **PASS WITH WARNINGS** | ❌ **FAIL**
---
### Endpoint Test Results
#### ✅ GET /users
**Status**: PASS
- **Response Time**: 145ms (P95: 180ms)
- **Status Code**: 200 OK ✓
- **Schema Validation**: PASS ✓
- **Authentication**: Required ✓
- **Pagination**: Working ✓
- **Test Cases**: 12/12 passed
**Sample Request**:
```http
GET /users?page=1&limit=20 HTTP/1.1
Host: api.example.com
Authorization: Bearer <token>
Accept: application/json
Sample Response:
{
"data": [...],
"pagination": {...}
}
Status: FAIL
Issues Found:
🔴 CRITICAL: Wrong status code
🔴 CRITICAL: Missing required field in response
created_at🟠 HIGH: Performance degradation
Status: PASS WITH WARNINGS
Warnings:
🟡 MEDIUM: Accepts undefined fields
🟢 LOW: Missing PATCH support
SQL Injection Vulnerability
' OR '1'='1Missing Rate Limiting
Weak CORS Configuration
Access-Control-Allow-Origin: *Sensitive Data in URL
X-Content-Type-OptionsX-Frame-OptionsContent-Security-Policy| Endpoint | Avg Time | P95 | P99 | Status |
|---|---|---|---|---|
| GET /users | 145ms | 180ms | 220ms | ✅ Good |
| POST /users | 450ms | 520ms | 680ms | ❌ Slow |
| PUT /users/:id | 180ms | 210ms | 250ms | ✅ Good |
| DELETE /users/:id | 95ms | 120ms | 150ms | ✅ Excellent |
Performance Recommendations:
Strengths: ✅ Consistent error response format ✅ Meaningful error messages ✅ Field-level validation errors
Issues: ❌ Stack traces exposed in 500 errors (security risk) ⚠️ Some error messages too technical for end users ⚠️ Missing error codes for programmatic handling
| Practice | Status | Notes |
|---|---|---|
| Proper HTTP methods | ⚠️ Partial | Missing PATCH support |
| Correct status codes | ❌ Fail | POST returns 200 not 201 |
| Resource naming | ✅ Pass | Plural nouns, consistent |
| Versioning | ✅ Pass | URL versioning (/v1/) |
| HATEOAS | ❌ Not Implemented | No hypermedia links |
| Pagination | ✅ Pass | Consistent pagination |
| Filtering | ✅ Pass | Query parameters |
| Sorting | ⚠️ Partial | Limited sort options |
Fix SQL Injection (POST /users/search)
Correct Status Codes (POST endpoints)
Implement Rate Limiting
Optimize Slow Endpoints
Add PATCH Support
Improve Error Codes
Tested: ✅ Authentication & Authorization ✅ Request/Response validation ✅ Error handling ✅ Security basics ✅ Performance basics
Not Tested (Recommendations for future): ⚠️ Load testing (concurrent users) ⚠️ Stress testing (breaking points) ⚠️ Long-running operations ⚠️ WebSocket connections (if applicable) ⚠️ File upload/download edge cases
## Testing Best Practices
1. **Test Happy Paths First**: Ensure basic functionality works
2. **Test Edge Cases**: Empty strings, null values, max lengths
3. **Test Error Scenarios**: Invalid inputs, missing auth, etc.
4. **Test Security**: Always test for common vulnerabilities
5. **Document Findings**: Clear, actionable test reports
6. **Automate**: Generate automated test suites when possible
7. **Version Awareness**: Test against correct API version
8. **Environment**: Use appropriate test environment/data
## Scripts Available
The `scripts/` directory contains:
- `api-test-runner.sh`: Automated API test execution
- `load-test.js`: Basic load testing script
- `security-scan.sh`: Security vulnerability scanner
- `schema-validator.js`: JSON schema validation
## References Available
The `references/` directory contains:
- `http-status-codes.md`: Complete HTTP status code reference
- `rest-best-practices.md`: REST API design guidelines
- `security-checklist.md`: API security testing checklist
- `common-vulnerabilities.md`: Common API vulnerabilities and fixes