Відтестувати API
2500 UAHВітаю колеги. Є середній проект, спрощений аналог ЛУН. API практично дописав для нього але потрібно його відтестувати і на предмет секюрності в тому числі, наприклад там є поділ на ролі, ліміти...
Що на вході: детальна специфікація, дизайн з фігми, swagger дока і публічні методи.
На виході дві ітерації: перша формування вами переліку багів і помилок одним документом в тому числі якщо якісь методи вважаються надлишковими, друга я їх за день-два виправляю, до перевіряєте чи все виправлено навіть якщо раптом ні проект закриваєм, щось дрібне сам буду розбирати.
Частину api вже було інтегровано фронтом. До коду я доступ не надам але всякого роду матриці прав і всю необхідну інформацію без проблем. З складного це потрібно трішки зануритись в архітектуру проекту, хоч вона не прям складна і базується на декількох ролях.
Додатки 1
-
Проведу комплексне функціональне та безпекове тестування (Security & Business Logic QA) вашого API у жорстких рамках двох ітерацій, фокусуючись на стійкості матриці прав, лімітах запитів та ізоляції даних між ролями.
Як саме на рівні архітектури бекенду зараз реалізовано захист від IDOR-вразливостей: перевірка приналежності об'єкта нерухомості конкретному користувачу (або ролі) відбувається динамічно через мідлвари на кожному ендпоінті, чи є ризик, що публічні методи дозволяють обійти обмеження через маніпуляції з ID в параметрах запиту?
Бюджет і строки — в особистій переписці.
Схожий виконаний проєкт: В модулі OpenCart виправити 5 проблем повязаних з Facebook API
-
Привіт!
Готовий взяти Ваш проект, виконаю у терміновому порядку.
Досвід роботи з подібними завданнями величезний, труднощів не виникне.
Якщо я Вас зацікавив, пишiть, радий співпрацювати!
-
2979 14 0 Добрий день. Напишу автоматизовані скрипти за допомогою Typescript для тестування вашого API та перевірки лімітів і безпеки ролей. Сформую детальний звіт зі знайденими помилками та виконаю повторну перевірку після ваших виправлень. Готовий приступити зараз. Буду вдячний співпраці.
-
2556 38 0 Добрий день! Ознайомився із задачею, готовий приступити. Маю доволі великий досвід роботи з апі та інтеграціями і тестуванням
Досвід:
• 4 роки у Frontend та Backend розробці
• 2 роки комерційного досвіду у продукті та blockchain
• Робота з продакшн-кодом та реальними фінансовими сценаріями
Деякі мої проекти:
… https://contentbuilder.ai/ - комерційний проект з USA, де я працював як фулстек розробник, та реалізував більшу частину функціоналу
https://freelancehunt.com/showcase/work/procasino/2025898.html
https://freelancehunt.com/showcase/work/bionrgg/2025897.html
-
2151 20 0 Вітаю.
Беруся. Як читаю скоп — на вході swagger, специфікація, дизайн з Фігми і публічні методи; на виході документ з переліком проблем (баги, security gaps, надлишкові методи), потім ви правите, я верифікую.
Що буду перевіряти системно.
Авторизація та ролі — чи виконуються правильні перевірки на кожному ендпоінті, чи немає ролей які бачать чужі ресурси (IDOR), чи коректна логіка деградації прав.
Ліміти і rate limiting — реально обмежені чи косметично, як поводиться 429 (повертає Retry-After), чи можна обійти через варіації заголовків чи параметрів.
…
Розбіжності swagger проти фактичної реалізації — типи полів, обов'язкові поля, формати дат, енуми, коди відповіді 200, 4xx, 5xx.
Витоки інформації в помилках — стек-трейси в проді, інформативні повідомлення які допомагають атакуючому.
Валідація вводу — null, пусті значення, негативні числа, переповнення, SQL injection через параметри, типові edge cases.
Бізнес-логіка — racing-сценарії на чутливих операціях, повторні операції (idempotency), стани які бувають забороненими з точки зору домену.
Перша ітерація — 2-3 дні після отримання доступів і документації. Перевірка правок — день. Доступ до коду не потрібен; матриці прав і swagger досить.
-
2008 36 3 Доброго вечора, маю досвід в тестуванні та розробці API більше 5ти років, без проблем зможу зробити тестування під ключ, від перевірки прав до базових помилок. Звертайтесь!
-
93540 1262 1 10 Вітаю.Готовий провести тестування роутів через Swagger.Звертайтесь.Буду радий співпраці.
-
1014 6 0 Вітаю, я фулстек розробник. Пишу апі, підʼєднати на фронт.
Напишіть в приватні повідомлення, поспілкуємось.
-
162 Доброго дня. Задача зрозуміла. black-box тестування API з акцентом на ролі і безпеку.
Працювала з подібним: IDOR, privilege escalation, rate limits, auth bypass. Це стандартний чекліст для такої архітектури.
-
1806 34 3 Вітаю. Готовий взятись за проект.
Маю досвід тестування та розробки API, в тому числі перевірки ролей, ACL/матриць доступу, лімітів, авторизації, логіки permission-based доступу та базових security-ризиків (IDOR, надлишкові методи, bypass ролей, проблеми з rate limit, валідацією тощо).
Зможу:
* детально пройтись по swagger та архітектурі ролей;
* протестувати публічні методи;
* перевірити логіку доступів між ролями;
… * сформувати структурований список багів/ризиків одним документом;
* після ваших правок провести повторну перевірку.
Формат роботи, який ви описали, повністю підходить. Доступ до коду не критичний, якщо буде swagger, специфікація та інформація по ролях/обмеженнях.
По термінах — першу ітерацію зможу зробити після ознайомлення з обсягом API.
-
2264 18 3 Добрий вечір. Маю великий досвід у QA, можу допомгти перевірити Ваше API. Пишіть, обговоримо деталі.
-
650 2 0 Привіт! Якщо правильно розумію задачу — є готовий API (аналог ЛУН), потрібно протестувати його на баги, security і коректність роботи ролей/лімітів. На виході два документи: спочатку повний список знахідок, потім перевірка після ваших правок.
Як це робимо:
— Читаємо Swagger + специфікацію + матрицю прав
— Проходимо всі публічні методи, перевіряємо чи роль A не може зробити те що дозволено тільки ролі B
— Тестуємо ліміти, edge cases, надлишкові ендпоінти
— Формуємо один чіткий документ з усіма знахідками
— Після ваших правок — фінальна перевірка
… Якщо зацікавило — пишіть в особисті, обговоримо деталі.
-
3025 37 0 1 Доброго дня. Відтестую ваш API, Від і до. Сам маю схожу систему було б цікаво подивитись на вашу. Звертайтесь обсудимо деталі.
-
475 1 1 Вітаю.
Зацікавив проєкт. Маю досвід роботи з API, тестуванням логіки, ролями доступу та перевіркою інтеграцій.
По задачі бачу роботу в два етапи, як ви і описали:
1. Аналіз специфікації, Swagger, ролей, матриць доступу та існуючої логіки. Проведу перевірку функціоналу, інтеграцій та сценаріїв використання.
Окремо перевірю:
* ролі та матриці доступу;
* ліміти та обмеження;
* надлишкові або дубльовані методи;
* логіку авторизації та розмежування прав;
… * можливі проблеми по секюрності (доступ до чужих ресурсів, обхід ролей, IDOR, надлишкові відповіді API тощо);
* відповідність Swagger і фактичної поведінки API.
Результат першої ітерації — документ зі знайденими проблемами, багами та рекомендаціями.
2. Після внесення правок — повторна перевірка та валідація виправлень.
Відсутність доступу до коду не проблема, якщо буде доступна документація, Swagger, матриці прав і необхідні сценарії. Готовий зануритись в архітектуру та логіку ролей.
-
871 10 0 Василю, можу системно відтестувати API без доступу до коду: перевірю сценарії зі swagger, рольові права, ліміти, надлишкові методи та типові security-ризики. Зроблю чіткий список багів/невідповідностей у першій ітерації, а після ваших правок — повторну верифікацію. Працював із технічними аудитами та структурованими чеклістами, тож швидко занурюсь у архітектуру й дам зрозумілий результат. Можу почати одразу.
-
1856 10 1 Доброго дня. Зацікавло ваше замовлення. Працюю у веб-розробці більше 10 років. Пишіть у приватні повідомлення для детального обговорення тз
-
5196 21 0 1 Привіт! 👋
Я професійний веб-розробник з 7+ роками досвіду у розробці
Великий досвід з АРІ.
Маю глибоку експертизу та великий практичний досвід роботи з сучасними веб-технологіями, зокрема:
⚙️ HTML, CSS, JavaScript, PHP, Laravel, CodeIgniter, Yuii2, CakePhp, Symphony
✅ Wordpress, Shopify, WooCommerce, OpenCart, PrestaShop, Magento, Webflow, Weblium
🐍 Python (Django, Flask)
🟢 NodeJS
🧩 React JS, Vue JS, Angular
… 🗄 MySQL, PostgreSQL
🔧 Git, REST API та інтеграції
Пишіть!
Актуальні фриланс-проєкти в категорії Веб-програмування
Розробка повного стеку — Панель управління Amazon PPC (Етап 1)Потрібен full-stack розробник з досвідом роботи з Amazon API для реалізації Stage 1 внутрішнього PPC-дашборда. Проект реальний, дані живі, все готово до старту. Прототип фронтенда (5 сторінок, React + TypeScript): ЩО ВЖЕ ГОТОВО — Фронтенд-прототип на React 18 + TypeScript +… Javascript та Typescript, Веб-програмування ∙ 6 годин 53 хвилини тому ∙ 12 ставок |
Розробка сайту на WordPress для IT-компанії
10 000 UAH
Шукаємо WordPress-розробника для створення невеликого сайту компанії що надаватиме IT послуги. Проєкт не передбачає розробку дизайну з нуля — основні матеріали вже підготовлені. Ми вже маємо: структуру сайту та карту сторінок; готові тексти для сторінок; логотип; приклади… Веб-програмування ∙ 14 годин 29 хвилин тому ∙ 65 ставок |
OpenCart — каталог оренди спецтехніки
6000 UAH
OpenCart — каталог оренди спецтехніки Потрібно запустити каталог оренди спецтехніки на OpenCart. Тематика: екскаватори; автовишки; навантажувачі; генератори; крани; риштування; інша будівельна техніка. Бажано, щоб у вас вже був готовий шаблон або напрацювання під… Веб-програмування, Парсинг даних ∙ 15 годин 2 хвилини тому ∙ 42 ставки |
Потрібно реалізувати передачу офлайн конверсій з SalesDrive у Google Ads та Google Analytics
12 000 UAH
Сайт на OpenCart > ліди потрапляють з GA4 у CRM Salesdrive > звідти їх потрібно передати у Google Ads зв'язавши лід та закриту угоду і її цінність Разом з CRM Salesdrive використовується колтрекінг Binotel Також цікавить повернення подій про закриту угоду з CRM у GA4. Зараз… Веб-програмування ∙ 20 годин 37 хвилин тому ∙ 22 ставки |
Налаштування ПРРО Checkbox для інтернет-магазину та навчання роботи з нимБлок 1. Реєстрація та базове налаштування: Допомога з поданням необхідних заяв (20-ОПП, 1-ПРРО, 5-ПРРО) через електронний кабінет платника податків. Повне налаштування кабінету в системі Checkbox (додавання номенклатури, налаштування податкових ставок тощо).Блок 2. Інтеграція… Бухгалтерські послуги, Веб-програмування ∙ 20 годин 46 хвилин тому ∙ 16 ставок |