Kiểm tra Method Not Allowed (405)
GET/POST/DELETE... · /api/practice/level1/method-check · Dễ
Mô tả bài tập
Rất nhiều test suite chỉ test 'happy path' đúng method mà quên kiểm tra điều gì xảy ra khi gọi SAI method lên một endpoint. Endpoint này chỉ hỗ trợ GET. Hãy thử gọi bằng GET (thành công) và thử gọi bằng POST hoặc DELETE (phải nhận 405 Method Not Allowed kèm header Allow liệt kê các method được hỗ trợ).
Mục tiêu học được
- Biết rằng server nên trả 405 (không phải 404) khi path đúng nhưng method sai
- Kiểm tra header Allow cho biết những method nào thực sự được hỗ trợ
- Tập thói quen test cả các method KHÔNG được hỗ trợ, không chỉ method đúng
💡 Bài này hoàn thành khi bạn đã gọi cả method đúng (GET, 200) và ít nhất 1 method sai (405).
Lệnh curl
# Gọi đúng method -> 200
curl -i "http://testing-api.systemhub.uk/api/practice/level1/method-check" \
-H "X-Practice-Token: YOUR_TOKEN"
# Gọi sai method -> 405
curl -i -X POST "http://testing-api.systemhub.uk/api/practice/level1/method-check" \
-H "X-Practice-Token: YOUR_TOKEN"
Các bước làm trên Postman
- Tạo request GET tới http://testing-api.systemhub.uk/api/practice/level1/method-check, gửi và kiểm tra status 200
- Đổi method sang POST (giữ nguyên URL), gửi và kiểm tra status 405
- Xem tab Headers của response, kiểm tra có header Allow: GET
Đăng nhập để lệnh curl ở trên tự động điền sẵn Practice Token thật của bạn.
🧪 Thử nghiệm trực tiếp
Gọi API ngay tại đây. Nếu bạn đã đăng nhập, tiến độ sẽ được ghi nhận tự động khi gọi đúng như kỳ vọng của bài.
Kết quả
Status: