Switch to English?
Yes
Переключитись на українську?
Так
Переключиться на русскую?
Да
Przełączyć się na polską?
Tak
Розмістіть свій проєкт безплатно та почніть отримувати пропозиції від фрилансерів-виконавців уже через хвилини після публікації!

Відтестувати API

2500 UAH

Додатки 1

Перегляд додатків доступний тільки зареєстрованим користувачам.
  1. 2187
     11  0
    Приклад роботи:
    Твій робот-виконавець. Ручну роботу — в конвеєр
    10 днів2500 UAH

    Проведу комплексне функціональне та безпекове тестування (Security & Business Logic QA) вашого API у жорстких рамках двох ітерацій, фокусуючись на стійкості матриці прав, лімітах запитів та ізоляції даних між ролями.

    Як саме на рівні архітектури бекенду зараз реалізовано захист від IDOR-вразливостей: перевірка приналежності об'єкта нерухомості конкретному користувачу (або ролі) відбувається динамічно через мідлвари на кожному ендпоінті, чи є ризик, що публічні методи дозволяють обійти обмеження через маніпуляції з ID в параметрах запиту?

    Бюджет і строки — в особистій переписці.

    Схожий виконаний проєкт: В модулі OpenCart виправити 5 проблем повязаних з Facebook API

  2. 3271
     35  0

    1 день2500 UAH

    Привіт!
    Готовий взяти Ваш проект, виконаю у терміновому порядку.
    Досвід роботи з подібними завданнями величезний, труднощів не виникне.
    Якщо я Вас зацікавив, пишiть, радий співпрацювати!

  3. 2979    14  0
    2 дні2502 UAH

    Добрий день. Напишу автоматизовані скрипти за допомогою Typescript для тестування вашого API та перевірки лімітів і безпеки ролей. Сформую детальний звіт зі знайденими помилками та виконаю повторну перевірку після ваших виправлень. Готовий приступити зараз. Буду вдячний співпраці.

  4. 2556    38  0
    1 день2500 UAH

    Добрий день! Ознайомився із задачею, готовий приступити. Маю доволі великий досвід роботи з апі та інтеграціями і тестуванням

    Досвід:
    • 4 роки у Frontend та Backend розробці
    • 2 роки комерційного досвіду у продукті та blockchain
    • Робота з продакшн-кодом та реальними фінансовими сценаріями

    Деякі мої проекти:

    https://contentbuilder.ai/ - комерційний проект з USA, де я працював як фулстек розробник, та реалізував більшу частину функціоналу

    https://freelancehunt.com/showcase/work/procasino/2025898.html

    https://freelancehunt.com/showcase/work/bionrgg/2025897.html

  5. 2151    20  0
    4 дні2500 UAH

    Вітаю.

    Беруся. Як читаю скоп — на вході swagger, специфікація, дизайн з Фігми і публічні методи; на виході документ з переліком проблем (баги, security gaps, надлишкові методи), потім ви правите, я верифікую.

    Що буду перевіряти системно.

    Авторизація та ролі — чи виконуються правильні перевірки на кожному ендпоінті, чи немає ролей які бачать чужі ресурси (IDOR), чи коректна логіка деградації прав.

    Ліміти і rate limiting — реально обмежені чи косметично, як поводиться 429 (повертає Retry-After), чи можна обійти через варіації заголовків чи параметрів.

    Розбіжності swagger проти фактичної реалізації — типи полів, обов'язкові поля, формати дат, енуми, коди відповіді 200, 4xx, 5xx.

    Витоки інформації в помилках — стек-трейси в проді, інформативні повідомлення які допомагають атакуючому.

    Валідація вводу — null, пусті значення, негативні числа, переповнення, SQL injection через параметри, типові edge cases.

    Бізнес-логіка — racing-сценарії на чутливих операціях, повторні операції (idempotency), стани які бувають забороненими з точки зору домену.

    Перша ітерація — 2-3 дні після отримання доступів і документації. Перевірка правок — день. Доступ до коду не потрібен; матриці прав і swagger досить.

  6. 2008    36  3
    5 днів2500 UAH

    Доброго вечора, маю досвід в тестуванні та розробці API більше 5ти років, без проблем зможу зробити тестування під ключ, від перевірки прав до базових помилок. Звертайтесь!

  7. 93540    1262  1   10
    2 дні2500 UAH

    Вітаю.Готовий провести тестування роутів через Swagger.Звертайтесь.Буду радий співпраці.

  8. 1014    6  0
    2 дні3000 UAH

    Вітаю, я фулстек розробник. Пишу апі, підʼєднати на фронт.

    Напишіть в приватні повідомлення, поспілкуємось.

  9. 162  
    7 днів2500 UAH

    Доброго дня. Задача зрозуміла. black-box тестування API з акцентом на ролі і безпеку.
    Працювала з подібним: IDOR, privilege escalation, rate limits, auth bypass. Це стандартний чекліст для такої архітектури.

  10. 1806    34  3
    1 день2500 UAH

    Вітаю. Готовий взятись за проект.

    Маю досвід тестування та розробки API, в тому числі перевірки ролей, ACL/матриць доступу, лімітів, авторизації, логіки permission-based доступу та базових security-ризиків (IDOR, надлишкові методи, bypass ролей, проблеми з rate limit, валідацією тощо).

    Зможу:

    * детально пройтись по swagger та архітектурі ролей;
    * протестувати публічні методи;
    * перевірити логіку доступів між ролями;
    * сформувати структурований список багів/ризиків одним документом;
    * після ваших правок провести повторну перевірку.

    Формат роботи, який ви описали, повністю підходить. Доступ до коду не критичний, якщо буде swagger, специфікація та інформація по ролях/обмеженнях.

    По термінах — першу ітерацію зможу зробити після ознайомлення з обсягом API.

  11. 2264    18  3
    1 день2500 UAH

    Добрий вечір. Маю великий досвід у QA, можу допомгти перевірити Ваше API. Пишіть, обговоримо деталі.

  12. 650    2  0
    1 день2500 UAH

    Привіт! Якщо правильно розумію задачу — є готовий API (аналог ЛУН), потрібно протестувати його на баги, security і коректність роботи ролей/лімітів. На виході два документи: спочатку повний список знахідок, потім перевірка після ваших правок.

    Як це робимо:
    — Читаємо Swagger + специфікацію + матрицю прав
    — Проходимо всі публічні методи, перевіряємо чи роль A не може зробити те що дозволено тільки ролі B
    — Тестуємо ліміти, edge cases, надлишкові ендпоінти
    — Формуємо один чіткий документ з усіма знахідками
    — Після ваших правок — фінальна перевірка

    Якщо зацікавило — пишіть в особисті, обговоримо деталі.

  13. 3025    37  0   1
    3 дні2500 UAH

    Доброго дня. Відтестую ваш API, Від і до. Сам маю схожу систему було б цікаво подивитись на вашу. Звертайтесь обсудимо деталі.

  14. 475    1  1
    5 днів2500 UAH

    Вітаю.
    Зацікавив проєкт. Маю досвід роботи з API, тестуванням логіки, ролями доступу та перевіркою інтеграцій.
    По задачі бачу роботу в два етапи, як ви і описали:
    1. Аналіз специфікації, Swagger, ролей, матриць доступу та існуючої логіки. Проведу перевірку функціоналу, інтеграцій та сценаріїв використання.
    Окремо перевірю:
    * ролі та матриці доступу;
    * ліміти та обмеження;
    * надлишкові або дубльовані методи;
    * логіку авторизації та розмежування прав;
    * можливі проблеми по секюрності (доступ до чужих ресурсів, обхід ролей, IDOR, надлишкові відповіді API тощо);
    * відповідність Swagger і фактичної поведінки API.
    Результат першої ітерації — документ зі знайденими проблемами, багами та рекомендаціями.
    2. Після внесення правок — повторна перевірка та валідація виправлень.
    Відсутність доступу до коду не проблема, якщо буде доступна документація, Swagger, матриці прав і необхідні сценарії. Готовий зануритись в архітектуру та логіку ролей.

  15. 871    10  0
    2 дні2500 UAH

    Василю, можу системно відтестувати API без доступу до коду: перевірю сценарії зі swagger, рольові права, ліміти, надлишкові методи та типові security-ризики. Зроблю чіткий список багів/невідповідностей у першій ітерації, а після ваших правок — повторну верифікацію. Працював із технічними аудитами та структурованими чеклістами, тож швидко занурюсь у архітектуру й дам зрозумілий результат. Можу почати одразу.

  16. 1856    10  1
    2 дні2500 UAH

    Доброго дня. Зацікавло ваше замовлення. Працюю у веб-розробці більше 10 років. Пишіть у приватні повідомлення для детального обговорення тз

  17. 5196    21  0   1
    Переможець7 днів3000 UAH

    Привіт! 👋
    Я професійний веб-розробник з 7+ роками досвіду у розробці
    Великий досвід з АРІ.
    Маю глибоку експертизу та великий практичний досвід роботи з сучасними веб-технологіями, зокрема:
    ⚙️ HTML, CSS, JavaScript, PHP, Laravel, CodeIgniter, Yuii2, CakePhp, Symphony
    ✅ Wordpress, Shopify, WooCommerce, OpenCart, PrestaShop, Magento, Webflow, Weblium
    🐍 Python (Django, Flask)
    🟢 NodeJS
    🧩 React JS, Vue JS, Angular
    🗄 MySQL, PostgreSQL
    🔧 Git, REST API та інтеграції
    Пишіть!

  18. Ще 9 ставок приховано
    1 ставку приховано

Актуальні фриланс-проєкти в категорії Веб-програмування

Розробка повного стеку — Панель управління Amazon PPC (Етап 1)

Потрібен full-stack розробник з досвідом роботи з Amazon API для реалізації Stage 1 внутрішнього PPC-дашборда. Проект реальний, дані живі, все готово до старту. Прототип фронтенда (5 сторінок, React + TypeScript): ЩО ВЖЕ ГОТОВО — Фронтенд-прототип на React 18 + TypeScript +…

Javascript та TypescriptВеб-програмування ∙ 6 годин 53 хвилини тому ∙ 12 ставок

Розробка сайту на WordPress для IT-компанії

10 000 UAH

Шукаємо WordPress-розробника для створення невеликого сайту компанії що надаватиме IT послуги. Проєкт не передбачає розробку дизайну з нуля — основні матеріали вже підготовлені. Ми вже маємо: структуру сайту та карту сторінок; готові тексти для сторінок; логотип; приклади…

Веб-програмування ∙ 14 годин 29 хвилин тому ∙ 65 ставок

OpenCart — каталог оренди спецтехніки

6000 UAH

OpenCart — каталог оренди спецтехніки Потрібно запустити каталог оренди спецтехніки на OpenCart. Тематика: екскаватори; автовишки; навантажувачі; генератори; крани; риштування; інша будівельна техніка. Бажано, щоб у вас вже був готовий шаблон або напрацювання під…

Веб-програмуванняПарсинг даних ∙ 15 годин 2 хвилини тому ∙ 42 ставки

Потрібно реалізувати передачу офлайн конверсій з SalesDrive у Google Ads та Google Analytics

12 000 UAH

Сайт на OpenCart > ліди потрапляють з GA4 у CRM Salesdrive > звідти їх потрібно передати у Google Ads зв'язавши лід та закриту угоду і її цінність Разом з CRM Salesdrive використовується колтрекінг Binotel Також цікавить повернення подій про закриту угоду з CRM у GA4. Зараз…

Веб-програмування ∙ 20 годин 37 хвилин тому ∙ 22 ставки

Налаштування ПРРО Checkbox для інтернет-магазину та навчання роботи з ним

Блок 1. Реєстрація та базове налаштування: Допомога з поданням необхідних заяв (20-ОПП, 1-ПРРО, 5-ПРРО) через електронний кабінет платника податків. Повне налаштування кабінету в системі Checkbox (додавання номенклатури, налаштування податкових ставок тощо).Блок 2. Інтеграція…

Бухгалтерські послугиВеб-програмування ∙ 20 годин 46 хвилин тому ∙ 16 ставок

Замовник
Василь Боднарук
Україна Україна  22  0
Проєкт опублікований
16 днів 17 годин тому
776 переглядів
Мітки