Відтестувати API
2500 UAHВітаю колеги. Є середній проект, спрощений аналог ЛУН. API практично дописав для нього але потрібно його відтестувати і на предмет секюрності в тому числі, наприклад там є поділ на ролі, ліміти...
Що на вході: детальна специфікація, дизайн з фігми, swagger дока і публічні методи.
На виході дві ітерації: перша формування вами переліку багів і помилок одним документом в тому числі якщо якісь методи вважаються надлишковими, друга я їх за день-два виправляю, до перевіряєте чи все виправлено навіть якщо раптом ні проект закриваєм, щось дрібне сам буду розбирати.
Частину api вже було інтегровано фронтом. До коду я доступ не надам але всякого роду матриці прав і всю необхідну інформацію без проблем. З складного це потрібно трішки зануритись в архітектуру проекту, хоч вона не прям складна і базується на декількох ролях.
Додатки 1
-
Проведу комплексне функціональне та безпекове тестування (Security & Business Logic QA) вашого API у жорстких рамках двох ітерацій, фокусуючись на стійкості матриці прав, лімітах запитів та ізоляції даних між ролями.
Як саме на рівні архітектури бекенду зараз реалізовано захист від IDOR-вразливостей: перевірка приналежності об'єкта нерухомості конкретному користувачу (або ролі) відбувається динамічно через мідлвари на кожному ендпоінті, чи є ризик, що публічні методи дозволяють обійти обмеження через маніпуляції з ID в параметрах запиту?
Бюджет і строки — в особистій переписці.
Схожий виконаний проєкт: В модулі OpenCart виправити 5 проблем повязаних з Facebook API
-
Привіт!
Готовий взяти Ваш проект, виконаю у терміновому порядку.
Досвід роботи з подібними завданнями величезний, труднощів не виникне.
Якщо я Вас зацікавив, пишiть, радий співпрацювати!
-
3152 15 0 Добрий день. Напишу автоматизовані скрипти за допомогою Typescript для тестування вашого API та перевірки лімітів і безпеки ролей. Сформую детальний звіт зі знайденими помилками та виконаю повторну перевірку після ваших виправлень. Готовий приступити зараз. Буду вдячний співпраці.
-
2677 39 0 Добрий день! Ознайомився із задачею, готовий приступити. Маю доволі великий досвід роботи з апі та інтеграціями і тестуванням
Досвід:
• 4 роки у Frontend та Backend розробці
• 2 роки комерційного досвіду у продукті та blockchain
• Робота з продакшн-кодом та реальними фінансовими сценаріями
Деякі мої проекти:
… https://contentbuilder.ai/ - комерційний проект з USA, де я працював як фулстек розробник, та реалізував більшу частину функціоналу
https://freelancehunt.com/showcase/work/procasino/2025898.html
https://freelancehunt.com/showcase/work/bionrgg/2025897.html
-
2116 20 0 Вітаю.
Беруся. Як читаю скоп — на вході swagger, специфікація, дизайн з Фігми і публічні методи; на виході документ з переліком проблем (баги, security gaps, надлишкові методи), потім ви правите, я верифікую.
Що буду перевіряти системно.
Авторизація та ролі — чи виконуються правильні перевірки на кожному ендпоінті, чи немає ролей які бачать чужі ресурси (IDOR), чи коректна логіка деградації прав.
Ліміти і rate limiting — реально обмежені чи косметично, як поводиться 429 (повертає Retry-After), чи можна обійти через варіації заголовків чи параметрів.
…
Розбіжності swagger проти фактичної реалізації — типи полів, обов'язкові поля, формати дат, енуми, коди відповіді 200, 4xx, 5xx.
Витоки інформації в помилках — стек-трейси в проді, інформативні повідомлення які допомагають атакуючому.
Валідація вводу — null, пусті значення, негативні числа, переповнення, SQL injection через параметри, типові edge cases.
Бізнес-логіка — racing-сценарії на чутливих операціях, повторні операції (idempotency), стани які бувають забороненими з точки зору домену.
Перша ітерація — 2-3 дні після отримання доступів і документації. Перевірка правок — день. Доступ до коду не потрібен; матриці прав і swagger досить.
-
2008 36 3 Доброго вечора, маю досвід в тестуванні та розробці API більше 5ти років, без проблем зможу зробити тестування під ключ, від перевірки прав до базових помилок. Звертайтесь!
-
96614 1275 1 10 Вітаю.Готовий провести тестування роутів через Swagger.Звертайтесь.Буду радий співпраці.
-
1014 6 0 Вітаю, я фулстек розробник. Пишу апі, підʼєднати на фронт.
Напишіть в приватні повідомлення, поспілкуємось.
-
162 Доброго дня. Задача зрозуміла. black-box тестування API з акцентом на ролі і безпеку.
Працювала з подібним: IDOR, privilege escalation, rate limits, auth bypass. Це стандартний чекліст для такої архітектури.
-
1754 34 3 Вітаю. Готовий взятись за проект.
Маю досвід тестування та розробки API, в тому числі перевірки ролей, ACL/матриць доступу, лімітів, авторизації, логіки permission-based доступу та базових security-ризиків (IDOR, надлишкові методи, bypass ролей, проблеми з rate limit, валідацією тощо).
Зможу:
* детально пройтись по swagger та архітектурі ролей;
* протестувати публічні методи;
* перевірити логіку доступів між ролями;
… * сформувати структурований список багів/ризиків одним документом;
* після ваших правок провести повторну перевірку.
Формат роботи, який ви описали, повністю підходить. Доступ до коду не критичний, якщо буде swagger, специфікація та інформація по ролях/обмеженнях.
По термінах — першу ітерацію зможу зробити після ознайомлення з обсягом API.
-
2211 18 3 Добрий вечір. Маю великий досвід у QA, можу допомгти перевірити Ваше API. Пишіть, обговоримо деталі.
-
650 2 0 Привіт! Якщо правильно розумію задачу — є готовий API (аналог ЛУН), потрібно протестувати його на баги, security і коректність роботи ролей/лімітів. На виході два документи: спочатку повний список знахідок, потім перевірка після ваших правок.
Як це робимо:
— Читаємо Swagger + специфікацію + матрицю прав
— Проходимо всі публічні методи, перевіряємо чи роль A не може зробити те що дозволено тільки ролі B
— Тестуємо ліміти, edge cases, надлишкові ендпоінти
— Формуємо один чіткий документ з усіма знахідками
— Після ваших правок — фінальна перевірка
… Якщо зацікавило — пишіть в особисті, обговоримо деталі.
-
2986 37 0 1 Доброго дня. Відтестую ваш API, Від і до. Сам маю схожу систему було б цікаво подивитись на вашу. Звертайтесь обсудимо деталі.
-
462 1 1 Вітаю.
Зацікавив проєкт. Маю досвід роботи з API, тестуванням логіки, ролями доступу та перевіркою інтеграцій.
По задачі бачу роботу в два етапи, як ви і описали:
1. Аналіз специфікації, Swagger, ролей, матриць доступу та існуючої логіки. Проведу перевірку функціоналу, інтеграцій та сценаріїв використання.
Окремо перевірю:
* ролі та матриці доступу;
* ліміти та обмеження;
* надлишкові або дубльовані методи;
* логіку авторизації та розмежування прав;
… * можливі проблеми по секюрності (доступ до чужих ресурсів, обхід ролей, IDOR, надлишкові відповіді API тощо);
* відповідність Swagger і фактичної поведінки API.
Результат першої ітерації — документ зі знайденими проблемами, багами та рекомендаціями.
2. Після внесення правок — повторна перевірка та валідація виправлень.
Відсутність доступу до коду не проблема, якщо буде доступна документація, Swagger, матриці прав і необхідні сценарії. Готовий зануритись в архітектуру та логіку ролей.
-
871 10 0 Василю, можу системно відтестувати API без доступу до коду: перевірю сценарії зі swagger, рольові права, ліміти, надлишкові методи та типові security-ризики. Зроблю чіткий список багів/невідповідностей у першій ітерації, а після ваших правок — повторну верифікацію. Працював із технічними аудитами та структурованими чеклістами, тож швидко занурюсь у архітектуру й дам зрозумілий результат. Можу почати одразу.
-
1844 10 1 Доброго дня. Зацікавло ваше замовлення. Працюю у веб-розробці більше 10 років. Пишіть у приватні повідомлення для детального обговорення тз
-
5076 21 0 1 Привіт! 👋
Я професійний веб-розробник з 7+ роками досвіду у розробці
Великий досвід з АРІ.
Маю глибоку експертизу та великий практичний досвід роботи з сучасними веб-технологіями, зокрема:
⚙️ HTML, CSS, JavaScript, PHP, Laravel, CodeIgniter, Yuii2, CakePhp, Symphony
✅ Wordpress, Shopify, WooCommerce, OpenCart, PrestaShop, Magento, Webflow, Weblium
🐍 Python (Django, Flask)
🟢 NodeJS
🧩 React JS, Vue JS, Angular
… 🗄 MySQL, PostgreSQL
🔧 Git, REST API та інтеграції
Пишіть!
Актуальні фриланс-проєкти в категорії Веб-програмування
Потрібний розробник Друпал Dupal для правок на кількох сайтах.Потрібний розробник Друпал Dupal для правок на кількох сайтах. Сайт розбух і заповнив весь хостинг .. HTML та CSS верстання, Веб-програмування ∙ 2 години 1 хвилина тому ∙ 19 ставок |
Парсинг товарів, підготовка до імпорту на WPСпарсити повний каталог цих сайтів: https://svit-mebliv.ua/ https://kompanit.com.ua/ru https://amia.com.ua/ https://mebliromax.com.ua/ https://pehotin.com.ua/catalog/ https://www.sokme.ua/ru/ Всі товари потрібно об'єднати в одну загальну таблицю для імпорту в WP. Кожен товар… Веб-програмування, Парсинг даних ∙ 14 годин 56 хвилин тому ∙ 35 ставок |
Інтеграція калькулятора вартості послуг на сайт Webflow
14 807 UAH
Шукаємо розробника для інтеграції готового калькулятора вартості послуг на наш сайт, створений на Webflow. Про компанію Ми займаємося: збіркою меблів; монтажем телевізорів; монтажем полиць, картин, дзеркал та інших предметів; moving help; heavy lifting; handyman послугами;… Javascript та Typescript, Веб-програмування ∙ 17 годин 58 хвилин тому ∙ 48 ставок |
Сверстати сайт і підв'язати його до Shopifyзверстати сайт і підв'язати його до shopify на макеті основна сторінка сторінки товарів не буде, буде модальне вікно з вибором обсягу баночки крему та його кількості після вікно доставки та оплати замовлення повинно йти в shopify з повною інформацією про замовлення… HTML та CSS верстання, Веб-програмування ∙ 19 годин 45 хвилин тому ∙ 58 ставок |
Шукаємо спеціаліста Bitrix24 / інтегратора CRM для налаштування автоматизаціїНаша компанія працює з CRM Bitrix24. Нам потрібен спеціаліст, який зможе налаштувати автоматичне додавання номера телефону в ліди/замовлення в двох форматах. Автоматизація повинна бути коректно налаштована для двох країн: Республіка Молдова та Румунія. Завдання: При створенні… PHP, Веб-програмування ∙ 1 день тому ∙ 22 ставки |