Kiểm tra đầy đủ các loại test case cho API của bạn
Kiểm tra luồng thành công với dữ liệu hợp lệ đầy đủ. API trả về status 200/201 và response body đúng định dạng mong đợi.
Gửi request thiếu các trường bắt buộc (required fields). API phải trả về 400 Bad Request kèm thông báo lỗi rõ ràng chỉ đúng trường bị thiếu.
Gửi dữ liệu sai định dạng như email không hợp lệ, ngày tháng sai chuẩn, số điện thoại có ký tự chữ. API phải từ chối với 422 Unprocessable Entity.
Kiểm tra giá trị biên: min, max, min-1, max+1 cho các trường số và chuỗi. Đảm bảo API xử lý đúng cả trường hợp vừa đủ và vượt giới hạn.
Gọi API không có token, token hết hạn hoặc token sai. API phải trả về 401 Unauthorized. Kiểm tra cả trường hợp token của user khác truy cập tài nguyên không thuộc quyền.
Gửi request với ID hoặc resource không tồn tại trong hệ thống. API phải trả về 404 Not Found với message mô tả rõ ràng, không để lộ thông tin nội bộ.