Begin niet met productiesleutels en terugschrijven. Kies één onschuldige leesvraag, een testomgeving en synthetische records. Een eerste proef moet aantonen wat je opvraagt, welke uitkomst je verwacht en hoe de koppeling stopt bij een afwijking.
Download het invulbare werkblad in CSV. Open het lokaal als UTF-8 met een komma als scheidingsteken en vervang de voorbeeldwaarden door je eigen gegevens.
1. Kies één read-only taak
Formuleer bron, filter en bestemming in één zin, bijvoorbeeld: haal drie fictieve open testorders op en toon alleen nummer en status. Laat persoonsgegevens, betalingen en echte klantrecords buiten de proef.
Schrijf ook op wat buiten scope blijft: geen create-, update- of delete-verzoek, geen planningstaak en geen koppeling met een productiesysteem. Een read-only endpoint is alleen veilig binnen de rechten en data die het werkelijk teruggeeft.
2. Gebruik minimale testtoegang
Maak een account of token met alleen leesrecht op de testbron. Zet het geheim niet in het werkblad, bronbestand of voorbeeld. Noteer alleen een verwijzing naar de veilige opslag en wie toegang kan intrekken.
3. Schrijf verwachte antwoorden vooraf op
Leg per verzoek het verwachte statusresultaat en recordaantal vast. Een geslaagde HTTP-status bewijst niet dat de inhoud klopt. Controleer verplichte velden, unieke ids en het brontotaal afzonderlijk.
| Geval | Verwacht transport | Verwacht inhoudelijk resultaat |
|---|---|---|
| Geldige lijst | Status 200 | Exact brontotaal, unieke ids, verplichte velden |
| Onbekend record | Status uit het API-contract, vaak 404 | Geen ander of verzonnen record |
| Geen toegang | Status uit het contract, vaak 401 of 403 | Geen gegevens |
| Tijdelijke storing | Herkenbare fout | Geen lege lijst die als succes doorgaat |
4. Behandel fouten als gegevens
Test ook geen toegang, onbekend record, ongeldige invoer en tijdelijk niet beschikbaar. Bewaar status, tijdstip en een begrensde foutsoort zonder token of volledige payload. RFC 9457 beschrijft een formaat voor machineleesbare probleemdetails, maar jouw API kan een ander contract gebruiken.
Noteer per fout een correlatie-id, endpointnaam, status, duur en eigen foutcategorie. Sla geen autorisatieheader of volledige payload op. Een foutlog is pas bruikbaar wanneer een eigenaar ziet welke proef faalde en wat veilig opnieuw mag.
5. Voorkom dubbele en stille verwerking
Geef elke proef een eigen correlatie-id en voer hem tweemaal uit. Bij een leestaak mag dat geen nieuw record maken. Stop als dezelfde bronregel dubbel verschijnt, een pagina ontbreekt of een fout als lege succesvolle lijst wordt behandeld.
6. Voer de lokale synthetische proef uit
Download het lokale oefenscript en de uitvoerhandleiding naar één lokale map. Voer daar node 59-read-only-api-trial.mjs uit. Het draait zonder netwerk, geheimen of productiedata. De in-memory simulatie test een correcte lijst, een opzettelijk ontbrekend record, foutpaden, een geweigerde POST en een herhaling. Het script controleert statuscodes, aantallen, unieke IDs en een ongewijzigde state-snapshot. Het test geen echte HTTP-server of API-provider.
De correcte lijst bevat drie van drie verwachte open testorders. De opzettelijk defecte lijst bevat twee van drie: twee ontvangen plus één ontbrekend is drie. Die tweede proef meldt daarom expected no-go. Onbekend record, ontbrekend token, ongeldige route en POST geven respectievelijk 404, 401, 400 en 405. Het begrensde log toont correlatie-ID, methode, pad, status en telling zonder token. Dit is een uitvoerbare lokale simulatie, geen endpoint dat via internet bereikbaar is.
7. Beslis vóór uitbreiding
Gebruik het werkblad door eerst verwachtingen en stopactie in te vullen en pas daarna de waarneming. Herhaal de geldige lijst om te controleren dat lezen geen bijwerking heeft. Bewaar het bewijs bij de geteste versie van het API-contract; een latere contractwijziging vraagt een nieuwe proef.
Ga pas verder wanneer alle verwachte records, velden en foutgevallen kloppen en iemand eigenaar is van logs en toegang. Voor een volledige opdracht gebruik je de route API-koppeling. Deze proef bewijst één lokale teststroom en geeft geen toestemming voor productie of schrijftoegang.
