Switch to English?
Yes
Переключитись на українську?
Так
Переключиться на русскую?
Да
Przełączyć się na polską?
Tak
Розмістіть свій проєкт безплатно та почніть отримувати пропозиції від фрилансерів-виконавців уже через хвилини після публікації!

Відтестувати API

2500 UAH

Додатки 1

Перегляд додатків доступний тільки зареєстрованим користувачам.
  1. 4083
     14  0
    Приклад роботи:
    Твій робот-виконавець. Ручну роботу — в конвеєр
    10 днів2500 UAH

    Проведу комплексне функціональне та безпекове тестування (Security & Business Logic QA) вашого API у жорстких рамках двох ітерацій, фокусуючись на стійкості матриці прав, лімітах запитів та ізоляції даних між ролями.

    Як саме на рівні архітектури бекенду зараз реалізовано захист від IDOR-вразливостей: перевірка приналежності об'єкта нерухомості конкретному користувачу (або ролі) відбувається динамічно через мідлвари на кожному ендпоінті, чи є ризик, що публічні методи дозволяють обійти обмеження через маніпуляції з ID в параметрах запиту?

    Бюджет і строки — в особистій переписці.

    Схожий виконаний проєкт: В модулі OpenCart виправити 5 проблем повязаних з Facebook API

  2. 5226
     38  0

    1 день2500 UAH

    Привіт!
    Готовий взяти Ваш проект, виконаю у терміновому порядку.
    Досвід роботи з подібними завданнями величезний, труднощів не виникне.
    Якщо я Вас зацікавив, пишiть, радий співпрацювати!

  3. 3152    15  0
    2 дні2502 UAH

    Добрий день. Напишу автоматизовані скрипти за допомогою Typescript для тестування вашого API та перевірки лімітів і безпеки ролей. Сформую детальний звіт зі знайденими помилками та виконаю повторну перевірку після ваших виправлень. Готовий приступити зараз. Буду вдячний співпраці.

  4. 2677    39  0
    1 день2500 UAH

    Добрий день! Ознайомився із задачею, готовий приступити. Маю доволі великий досвід роботи з апі та інтеграціями і тестуванням

    Досвід:
    • 4 роки у Frontend та Backend розробці
    • 2 роки комерційного досвіду у продукті та blockchain
    • Робота з продакшн-кодом та реальними фінансовими сценаріями

    Деякі мої проекти:

    https://contentbuilder.ai/ - комерційний проект з USA, де я працював як фулстек розробник, та реалізував більшу частину функціоналу

    https://freelancehunt.com/showcase/work/procasino/2025898.html

    https://freelancehunt.com/showcase/work/bionrgg/2025897.html

  5. 2116    20  0
    4 дні2500 UAH

    Вітаю.

    Беруся. Як читаю скоп — на вході swagger, специфікація, дизайн з Фігми і публічні методи; на виході документ з переліком проблем (баги, security gaps, надлишкові методи), потім ви правите, я верифікую.

    Що буду перевіряти системно.

    Авторизація та ролі — чи виконуються правильні перевірки на кожному ендпоінті, чи немає ролей які бачать чужі ресурси (IDOR), чи коректна логіка деградації прав.

    Ліміти і rate limiting — реально обмежені чи косметично, як поводиться 429 (повертає Retry-After), чи можна обійти через варіації заголовків чи параметрів.

    Розбіжності swagger проти фактичної реалізації — типи полів, обов'язкові поля, формати дат, енуми, коди відповіді 200, 4xx, 5xx.

    Витоки інформації в помилках — стек-трейси в проді, інформативні повідомлення які допомагають атакуючому.

    Валідація вводу — null, пусті значення, негативні числа, переповнення, SQL injection через параметри, типові edge cases.

    Бізнес-логіка — racing-сценарії на чутливих операціях, повторні операції (idempotency), стани які бувають забороненими з точки зору домену.

    Перша ітерація — 2-3 дні після отримання доступів і документації. Перевірка правок — день. Доступ до коду не потрібен; матриці прав і swagger досить.

  6. 2008    36  3
    5 днів2500 UAH

    Доброго вечора, маю досвід в тестуванні та розробці API більше 5ти років, без проблем зможу зробити тестування під ключ, від перевірки прав до базових помилок. Звертайтесь!

  7. 96614    1275  1   10
    2 дні2500 UAH

    Вітаю.Готовий провести тестування роутів через Swagger.Звертайтесь.Буду радий співпраці.

  8. 1014    6  0
    2 дні3000 UAH

    Вітаю, я фулстек розробник. Пишу апі, підʼєднати на фронт.

    Напишіть в приватні повідомлення, поспілкуємось.

  9. 162  
    7 днів2500 UAH

    Доброго дня. Задача зрозуміла. black-box тестування API з акцентом на ролі і безпеку.
    Працювала з подібним: IDOR, privilege escalation, rate limits, auth bypass. Це стандартний чекліст для такої архітектури.

  10. 1754    34  3
    1 день2500 UAH

    Вітаю. Готовий взятись за проект.

    Маю досвід тестування та розробки API, в тому числі перевірки ролей, ACL/матриць доступу, лімітів, авторизації, логіки permission-based доступу та базових security-ризиків (IDOR, надлишкові методи, bypass ролей, проблеми з rate limit, валідацією тощо).

    Зможу:

    * детально пройтись по swagger та архітектурі ролей;
    * протестувати публічні методи;
    * перевірити логіку доступів між ролями;
    * сформувати структурований список багів/ризиків одним документом;
    * після ваших правок провести повторну перевірку.

    Формат роботи, який ви описали, повністю підходить. Доступ до коду не критичний, якщо буде swagger, специфікація та інформація по ролях/обмеженнях.

    По термінах — першу ітерацію зможу зробити після ознайомлення з обсягом API.

  11. 2211    18  3
    1 день2500 UAH

    Добрий вечір. Маю великий досвід у QA, можу допомгти перевірити Ваше API. Пишіть, обговоримо деталі.

  12. 650    2  0
    1 день2500 UAH

    Привіт! Якщо правильно розумію задачу — є готовий API (аналог ЛУН), потрібно протестувати його на баги, security і коректність роботи ролей/лімітів. На виході два документи: спочатку повний список знахідок, потім перевірка після ваших правок.

    Як це робимо:
    — Читаємо Swagger + специфікацію + матрицю прав
    — Проходимо всі публічні методи, перевіряємо чи роль A не може зробити те що дозволено тільки ролі B
    — Тестуємо ліміти, edge cases, надлишкові ендпоінти
    — Формуємо один чіткий документ з усіма знахідками
    — Після ваших правок — фінальна перевірка

    Якщо зацікавило — пишіть в особисті, обговоримо деталі.

  13. 2986    37  0   1
    3 дні2500 UAH

    Доброго дня. Відтестую ваш API, Від і до. Сам маю схожу систему було б цікаво подивитись на вашу. Звертайтесь обсудимо деталі.

  14. 462    1  1
    5 днів2500 UAH

    Вітаю.
    Зацікавив проєкт. Маю досвід роботи з API, тестуванням логіки, ролями доступу та перевіркою інтеграцій.
    По задачі бачу роботу в два етапи, як ви і описали:
    1. Аналіз специфікації, Swagger, ролей, матриць доступу та існуючої логіки. Проведу перевірку функціоналу, інтеграцій та сценаріїв використання.
    Окремо перевірю:
    * ролі та матриці доступу;
    * ліміти та обмеження;
    * надлишкові або дубльовані методи;
    * логіку авторизації та розмежування прав;
    * можливі проблеми по секюрності (доступ до чужих ресурсів, обхід ролей, IDOR, надлишкові відповіді API тощо);
    * відповідність Swagger і фактичної поведінки API.
    Результат першої ітерації — документ зі знайденими проблемами, багами та рекомендаціями.
    2. Після внесення правок — повторна перевірка та валідація виправлень.
    Відсутність доступу до коду не проблема, якщо буде доступна документація, Swagger, матриці прав і необхідні сценарії. Готовий зануритись в архітектуру та логіку ролей.

  15. 871    10  0
    2 дні2500 UAH

    Василю, можу системно відтестувати API без доступу до коду: перевірю сценарії зі swagger, рольові права, ліміти, надлишкові методи та типові security-ризики. Зроблю чіткий список багів/невідповідностей у першій ітерації, а після ваших правок — повторну верифікацію. Працював із технічними аудитами та структурованими чеклістами, тож швидко занурюсь у архітектуру й дам зрозумілий результат. Можу почати одразу.

  16. 1844    10  1
    2 дні2500 UAH

    Доброго дня. Зацікавло ваше замовлення. Працюю у веб-розробці більше 10 років. Пишіть у приватні повідомлення для детального обговорення тз

  17. 5076    21  0   1
    Переможець7 днів3000 UAH

    Привіт! 👋
    Я професійний веб-розробник з 7+ роками досвіду у розробці
    Великий досвід з АРІ.
    Маю глибоку експертизу та великий практичний досвід роботи з сучасними веб-технологіями, зокрема:
    ⚙️ HTML, CSS, JavaScript, PHP, Laravel, CodeIgniter, Yuii2, CakePhp, Symphony
    ✅ Wordpress, Shopify, WooCommerce, OpenCart, PrestaShop, Magento, Webflow, Weblium
    🐍 Python (Django, Flask)
    🟢 NodeJS
    🧩 React JS, Vue JS, Angular
    🗄 MySQL, PostgreSQL
    🔧 Git, REST API та інтеграції
    Пишіть!

  18. Ще 9 ставок приховано
    1 ставку приховано

Актуальні фриланс-проєкти в категорії Веб-програмування

Потрібний розробник Друпал Dupal для правок на кількох сайтах.

Потрібний розробник Друпал Dupal для правок на кількох сайтах. Сайт розбух і заповнив весь хостинг ..

HTML та CSS верстанняВеб-програмування ∙ 2 години 1 хвилина тому ∙ 19 ставок

Парсинг товарів, підготовка до імпорту на WP

Спарсити повний каталог цих сайтів: https://svit-mebliv.ua/ https://kompanit.com.ua/ru https://amia.com.ua/ https://mebliromax.com.ua/ https://pehotin.com.ua/catalog/ https://www.sokme.ua/ru/ Всі товари потрібно об'єднати в одну загальну таблицю для імпорту в WP. Кожен товар…

Веб-програмуванняПарсинг даних ∙ 14 годин 56 хвилин тому ∙ 35 ставок

Інтеграція калькулятора вартості послуг на сайт Webflow

14 807 UAH

Шукаємо розробника для інтеграції готового калькулятора вартості послуг на наш сайт, створений на Webflow. Про компанію Ми займаємося: збіркою меблів; монтажем телевізорів; монтажем полиць, картин, дзеркал та інших предметів; moving help; heavy lifting; handyman послугами;…

Javascript та TypescriptВеб-програмування ∙ 17 годин 58 хвилин тому ∙ 48 ставок

Сверстати сайт і підв'язати його до Shopify

зверстати сайт і підв'язати його до shopify на макеті основна сторінка сторінки товарів не буде, буде модальне вікно з вибором обсягу баночки крему та його кількості після вікно доставки та оплати замовлення повинно йти в shopify з повною інформацією про замовлення…

HTML та CSS верстанняВеб-програмування ∙ 19 годин 45 хвилин тому ∙ 58 ставок

Шукаємо спеціаліста Bitrix24 / інтегратора CRM для налаштування автоматизації

Наша компанія працює з CRM Bitrix24. Нам потрібен спеціаліст, який зможе налаштувати автоматичне додавання номера телефону в ліди/замовлення в двох форматах. Автоматизація повинна бути коректно налаштована для двох країн: Республіка Молдова та Румунія. Завдання: При створенні…

PHPВеб-програмування ∙ 1 день тому ∙ 22 ставки

Замовник
Василь Боднарук
Україна Україна  22  0
Проєкт опублікований
1 місяць 8 днів тому
779 переглядів
Мітки