Cách viết test case cho API: Từ lý thuyết đến thực hành

11:09 01/11/2025

API (Application Programming Interface) là cầu nối giúp các hệ thống phần mềm giao tiếp và trao đổi dữ liệu với nhau. Trong kiểm thử phần mềm, API Testing đóng vai trò quan trọng vì nó giúp đảm bảo logic xử lý của ứng dụng hoạt động chính xác trước khi hiển thị ra giao diện người dùng. Một kỹ năng cốt lõi mà sinh viên công nghệ thông tin cần nắm là cách viết test case cho API. Bài viết này sẽ hướng dẫn bạn từ lý thuyết đến thực hành cơ bản.

Trước khi viết test case, người kiểm thử cần hiểu rõ API làm gì và cách nó nhận – trả dữ liệu. Một API thường hoạt động theo mô hình REST, sử dụng các phương thức HTTP phổ biến như GET (lấy dữ liệu), POST (thêm mới dữ liệu), PUT (cập nhật dữ liệu) và DELETE (xóa dữ liệu). Khi kiểm thử API, bạn không cần giao diện người dùng; thay vào đó, bạn gửi yêu cầu (request) đến API và kiểm tra phản hồi (response) mà nó trả về để xác định tính đúng đắn của chức năng.

Một test case cho API thường bao gồm các thành phần cơ bản như:

  • Tên test case: mô tả ngắn gọn mục tiêu (ví dụ: “Kiểm tra API thêm sinh viên hợp lệ”).
  • Endpoint: địa chỉ URL của API (ví dụ: /api/students).
  • HTTP Method: loại yêu cầu sử dụng (GET, POST, PUT, DELETE).
  • Input Data: dữ liệu gửi đi, có thể nằm trong body, query hoặc header.
  • Expected Response: kết quả mong đợi, bao gồm status code, message, hoặc nội dung trả về.
  • Actual Result: kết quả thực tế nhận được khi chạy test.
  • Kết luận (Pass/Fail): so sánh giữa kết quả mong đợi và thực tế để xác định test case đạt hay không.

Khi viết test case cho API, bạn cần bao phủ nhiều khía cạnh khác nhau để đảm bảo tính toàn diện. Một số loại phổ biến gồm:

  • Kiểm thử chức năng (Functional Test): xác minh API thực hiện đúng chức năng. Ví dụ, gửi yêu cầu POST với dữ liệu hợp lệ và kiểm tra xem API có trả về mã 201 Created hay không.
  • Kiểm thử dữ liệu không hợp lệ (Negative Test): kiểm tra phản ứng của hệ thống khi dữ liệu sai hoặc thiếu. Ví dụ, gửi yêu cầu POST nhưng thiếu trường “name”, API phải trả về mã lỗi 400 Bad Request.
  • Kiểm thử bảo mật (Security Test): đảm bảo API yêu cầu xác thực hợp lệ, như token hoặc key truy cập.
  • Kiểm thử hiệu năng (Performance Test): gửi nhiều request liên tiếp để xem hệ thống có chịu tải tốt hay không.
  • Kiểm thử tích hợp (Integration Test): xác định API có tương tác chính xác với cơ sở dữ liệu hoặc các API khác.

Một công cụ quen thuộc và mạnh mẽ để kiểm thử API là Postman. Đây là phần mềm giúp bạn gửi request, xem phản hồi và tự động hóa kiểm thử mà không cần viết quá nhiều mã. Giả sử bạn có một API thêm sinh viên mới, endpoint là POST /api/students, với body dữ liệu JSON như sau:

{

  “name”: “Nguyen Van A”,

  “age”: 20,

  “email”: “[email protected]”

}

Từ ví dụ này, bạn có thể tạo ra các test case như sau:

  • Test case 1 – Thêm sinh viên hợp lệ

Input: Dữ liệu JSON hợp lệ như trên.

Expected: Status code 201, message “Created successfully”, và body trả về thông tin sinh viên.

  • Test case 2 – Thiếu trường “email”

Input: Bỏ trường email trong JSON.

Expected: Status code 400, message “Email is required”.

  • Test case 3 – Không có token xác thực

Input: Gửi yêu cầu mà không có Authorization header.

Expected: Status code 401 Unauthorized.

Trong Postman, bạn có thể viết các đoạn kiểm tra tự động ở phần Tests bằng JavaScript, ví dụ:

pm.test(“Status code is 201”, function () {

    pm.response.to.have.status(201);

});

Câu lệnh trên giúp xác minh mã phản hồi là 201, nếu không đúng thì Postman sẽ tự động đánh dấu test case thất bại. Điều này giúp bạn tiết kiệm thời gian và đảm bảo tính chính xác khi phải kiểm thử nhiều endpoint cùng lúc.

Viết test case cho API không chỉ đơn giản là xem API “chạy được hay không”, mà còn giúp đảm bảo hệ thống hoạt động ổn định, an toàn và đúng yêu cầu nghiệp vụ. Khi bạn làm chủ được kỹ năng này, việc chuyển sang kiểm thử tự động (automation testing) hoặc tích hợp vào quy trình CI/CD sau này sẽ trở nên dễ dàng hơn rất nhiều.

Giảng viên Nguyễn Thị Ngọc Trang
Bộ môn Ứng dụng phần mềm
FPT Polytechnic Hà Nội

Hỗ trợ tư vấn và giải đáp thông tin tuyển sinh FPT Polytechnic

Cùng chuyên mục

Đăng ký nhập học tại FPT Polytechnic 2026

  • Max. file size: 50 MB.
  • Max. file size: 50 MB.
  • Max. file size: 50 MB.