Học API Testing bằng cách thực hành thật
32 bài tập từ dễ đến khó — GET/POST cơ bản, validate dữ liệu, các kiểu authentication, rate limiting, webhook... Mỗi bài đều có API thật để bạn gọi bằng curl, Postman, hoặc ngay trên trình duyệt.
🟢
Cơ bản
GET, path/query param, status code, header
🔵
CRUD & Validation
POST/PUT/PATCH/DELETE, validate input, pagination
🟣
Authentication
Basic, API Key, JWT, Refresh Token, OAuth2
🟠
Nâng cao
Rate limit, idempotency, race condition, ETag, boundary value
🔴
Chuyên sâu
Webhook, CORS, versioning, OWASP API Top 10 (BOLA, Mass Assignment...)
Cách hoạt động
- Đăng ký tài khoản — bạn sẽ nhận được một Practice Token riêng ở trang Dashboard.
- Vào mục Bài tập, chọn 1 bài, bấm Hướng dẫn để xem lệnh curl và các bước làm trên Postman.
- Gọi API bằng curl/Postman (kèm header
X-Practice-Token) hoặc dùng luôn console "Thử nghiệm trực tiếp" ngay trên trang. - Khi gọi đúng như kỳ vọng của bài, hệ thống tự động đánh dấu bài đó là Hoàn thành.