Si te perdiste QA&TEST este año, ponte al día con los resúmenes que estamos publicando. ¿Qué contenido incluyó el track de Automatización de Pruebas? La automatización de pruebas se enfrentó a un desafío significativo al tratar con la integración de software y hardware, especialmente en el contexto de la identificación electrónica.

✔  La automatización de pruebas se encontró con un desafío significativo al lidiar con la integración de software y hardware, especialmente en el contexto de la identificación electrónica. En Suecia, donde el 96.5% de las personas de 18 a 67 años tienen un BankID móvil para la verificación de identidad electrónica, automatizar el proceso de firma del BankID representó un gran obstáculo. Los métodos convencionales de automatización de pruebas resultaron ineficaces.

El equipo de Indranil Sinha se enfrentó al desafío, desarrollando una solución innovadora que revolucionó el enfoque para la firma del BankID en escenarios de automatización de pruebas de extremo a extremo. Este nuevo método no solo se implementó con éxito en varios escenarios de pruebas de backend y frontend, sino que también se aplicó para abordar desafíos similares relacionados con “FrejaID”.

Indranil presentó demostraciones en vivo de estas soluciones pioneras, mostrando su capacidad para superar los desafíos de la automatización de pruebas cuando el software se encuentra con el hardware, especialmente en el contexto de la identificación electrónica.

✔ Evaluación de Seguridad de API con POSTMAN y Pynt. Con el uso generalizado de las API, se han convertido en un punto vulnerable para los hackers. Las vulnerabilidades de API pueden dar lugar a fallos de seguridad, violaciones de datos, acceso no autorizado y otros problemas de seguridad. Los abusos de API se han convertido en la forma más común de ataques a aplicaciones web. Garantizar la seguridad de las API es de suma importancia para el funcionamiento sin problemas de un negocio digital seguro. El primer paso para lograr esto es realizar una evaluación de seguridad de la API.

Como muchos de nosotros sabemos, POSTMAN sirve como un entorno de desarrollo de API versátil. Te permite diseñar, simular, depurar, probar, documentar, monitorear y publicar APIs en un solo lugar. POSTMAN resulta extremadamente conveniente para ejecutar funciones de API. Si bien muchos pueden estar familiarizados con las características esenciales de prueba de POSTMAN, recientemente, la combinación de POSTMAN y Pynt ha abierto puertas para la prueba de seguridad de API.

Según Jency Stella, Pynt proporciona una solución para ejecutar pruebas de seguridad en colecciones existentes de Postman. Es una solución de seguridad de API que genera pruebas de seguridad automatizadas basadas en tus colecciones de pruebas funcionales existentes. Simplemente introduce el nombre de tu colección de pruebas funcionales en la herramienta Pynt y ejecuta la colección de pruebas de seguridad de la API en tu espacio de trabajo.

✔  Automatización de Pruebas Móviles para Pagos Instantáneos con Rix-Inst con Zuzanna Bienkell. Swish es una aplicación móvil diseñada para facilitar pagos instantáneos entre clientes privados y entre personas privadas y empresas. Zuzanna mostró cómo este proceso aparentemente sencillo involucra múltiples puntos de verificación, que van más allá de la propia aplicación. El flujo de pago instantáneo puede ser desencadenado de diversas formas, implicando múltiples sistemas que requieren una verificación exhaustiva. Esta complejidad subraya la importancia de incorporar la automatización de pruebas en el procedimiento de prueba.

El marco que presentó fue una combinación de técnicas de automatización de pruebas en el frente, como Appium, Selenium WebDriver y Atata. Las pruebas se realizan en un dispositivo Android real.