Học API Testing bằng cách thực hành thật

32 bài tập từ dễ đến khó — GET/POST cơ bản, validate dữ liệu, các kiểu authentication, rate limiting, webhook... Mỗi bài đều có API thật để bạn gọi bằng curl, Postman, hoặc ngay trên trình duyệt.

🟢

Cơ bản

GET, path/query param, status code, header

🔵

CRUD & Validation

POST/PUT/PATCH/DELETE, validate input, pagination

🟣

Authentication

Basic, API Key, JWT, Refresh Token, OAuth2

🟠

Nâng cao

Rate limit, idempotency, race condition, ETag, boundary value

🔴

Chuyên sâu

Webhook, CORS, versioning, OWASP API Top 10 (BOLA, Mass Assignment...)

Cách hoạt động

  1. Đăng ký tài khoản — bạn sẽ nhận được một Practice Token riêng ở trang Dashboard.
  2. Vào mục Bài tập, chọn 1 bài, bấm Hướng dẫn để xem lệnh curl và các bước làm trên Postman.
  3. Gọi API bằng curl/Postman (kèm header X-Practice-Token) hoặc dùng luôn console "Thử nghiệm trực tiếp" ngay trên trang.
  4. Khi gọi đúng như kỳ vọng của bài, hệ thống tự động đánh dấu bài đó là Hoàn thành.