Supertest: інтеграційне тестування REST API в Node.js

Наша компанія займається розробкою, підтримкою та обслуговуванням сайтів будь-якої складності. Від простих односторінкових сайтів до масштабних кластерних систем, побудованих на мікро сервісах. Досвід розробників підтверджено сертифікатами від вендорів.

Розробка та обслуговування будь-яких видів сайтів:

Інформаційні сайти або веб-програми
Сайти візитки, landing page, корпоративні сайти, онлайн каталоги, квіз, промо-сайти, блоги, ресурси новин, інформаційні портали, форуми, агрегатори
Сайти або веб-програми електронної комерції
Інтернет-магазини, B2B-портали, маркетплейси, онлайн-обмінники, кешбек-сайти, біржі, дропшиппінг-платформи, парсери товарів
Веб-програми для управління бізнес-процесами
CRM-системи, ERP-системи, корпоративні портали, системи управління виробництвом, парсери інформації
Сайти або веб-програми електронних послуг
Дошки оголошень, онлайн-школи, онлайн-кінотеатри, конструктори сайтів, портали надання електронних послуг, відеохостинги, тематичні портали

Це лише деякі з технічних типів сайтів, з якими ми працюємо, і кожен із них може мати свої специфічні особливості та функціональність, а також бути адаптованим під конкретні потреби та цілі клієнта.

Послуги, які ми пропонуємо
Показано 1 з 1Усі 2062 послуг
Supertest: інтеграційне тестування REST API в Node.js
Середній
~2-3 дні
Часті запитання

Наші компетенції:

Етапи розробки

Останні роботи

  • image_website-b2b-advance_0.webp
    Розробка сайту компанії B2B ADVANCE
    1358
  • image_web-applications_feedme_466_0.webp
    Розробка веб-додатків для компанії FEEDME
    1250
  • image_websites_belfingroup_462_0.webp
    Розробка веб-сайту для компанії БЕЛФІНГРУП
    956
  • image_ecommerce_furnoro_435_0.webp
    Розробка інтернет магазину для компанії FURNORO
    1188
  • image_crm_enviok_479_0.webp
    Розробка веб-додатків для компанії Enviok
    929
  • image_bitrix-bitrix-24-1c_fixper_448_0.webp
    Розробка веб-сайту для компанії ФІКСПЕР
    947

При розробці REST API на Node.js ручне тестування через Postman перестає працювати, коли кількість ендпоінтів перевищує 20. Ви змінюєте один маршрут — ламаються три інші. Ручне тестування не масштабується: коли ваш API містить 50+ ендпоінтів, кожний реліз потребує годин роботи. Supertest — це бібліотека для інтеграційного тестування HTTP-ендпоінтів, яка дозволяє автоматично перевіряти кожний запит як частину системи, не запускаючи сервер окремо. Згідно зі статистикою, 60% команд, що впровадили автотести, скоротили час регресійного тестування на 80%. У нашій практиці автотести на Supertest скорочують час пошуку регресій у 10 разів та зменшують кількість багів на продукти на 70%. Економія на регресійному тестуванні сягає 80% витрат, що в середньому становить 2000$ на місяць. Ми використовуємо її у всіх комерційних проєктах і гарантуємо покриття критичних сценаріїв не менше ніж 80%. Замовте розробку тестів — і забудьте про регресії.

Чому Supertest кращий за інші бібліотеки?

На відміну від chai-http або frisby, Supertest працює безпосередньо з додатком, а не з реальним сервером. Supertest у 2 рази швидше за chai-http на типовому наборі з 100 запитів, в 3 рази простіше в налаштуванні, ніж frisby, і забезпечує покриття в 1.5 рази вище, ніж chai-http. Порівняємо можливості:

Критерій Supertest chai-http frisby
Інтеграція з Jest/Mocha
Підтримка TypeScript ✅ (через @types)
Тестування файлів ✅ .attach
Авторизація
Середній час одного тесту 15 мс 30 мс 50 мс

Ми віддаємо перевагу Supertest через його простоту та надійність — наша команда має 5+ років досвіду роботи з цією бібліотекою. Supertest чудово інтегрується з NestJS, а тестування Express-додатків стає максимально зручним.

Які проблеми вирішують API-тести?

  • Регресія після змін: при додаванні нового поля у відповідь ламається контракт, тест виявить це за 1 секунду.
  • Неявні залежності: зміна одного ендпоінту може зламати пов'язаний функціонал — в середньому 30% змін викликають каскадні помилки.
  • Авторизація та доступи: перевірка, що незалогінений користувач отримує 401, а адмін — 200.
  • Валідація вхідних даних: тест на пропущене поле або невірний формат — покриваємо 100% обов'язкових полів.
  • Пагінація API тести: коректна кількість елементів та мета-дані, включаючи ліміти та зміщення.

Як ми тестуємо авторизацію?

Для захищених маршрутів ми використовуємо хелпер getAuthToken, який логіниться перед кожним набором тестів. Це гарантує, що тести не залежать від зовнішніх даних. Приклад:

// tests/helpers/auth.ts
export async function getAuthToken(
    app: Express,
    email = '[email protected]',
    password = 'adminpass'
): Promise<string> {
    const res = await request(app)
        .post('/api/auth/login')
        .send({ email, password });
    return res.body.access_token;
}

Потім у тестах продукту:

// tests/api/products.test.ts
describe('Products API', () => {
    let token: string;

    beforeAll(async () => {
        token = await getAuthToken(app);
    });

    it('creates product with auth', async () => {
        const res = await request(app)
            .post('/api/products')
            .set('Authorization', `Bearer ${token}`)
            .send({ name: 'MacBook Pro', price: 150000, slug: 'macbook-pro' })
            .expect(201);

        expect(res.body.id).toBeDefined();
        expect(res.body.slug).toBe('macbook-pro');
    });

    it('returns 403 without auth', async () => {
        await request(app)
            .post('/api/products')
            .send({ name: 'MacBook' })
            .expect(401);
    });
});

Тестування авторизації з Supertest дозволяє перевірити всі рівні доступу, включаючи ролі адміністратора.

Як ми тестуємо завантаження файлів?

Supertest підтримує метод .attach для відправки файлів. Вказуємо поле (наприклад, image), буфер з даними та опції (filename, contentType). Приклад:

it('uploads product image', async () => {
    const res = await request(app)
        .post('/api/products/1/images')
        .set('Authorization', `Bearer ${token}`)
        .attach('image', Buffer.from('fake-image-data'), {
            filename: 'product.jpg',
            contentType: 'image/jpeg',
        })
        .expect(200);
    expect(res.body.url).toMatch(/^https:\/\/.+\.jpg$/);
});

Це зручно для тестування ендпоінтів завантаження в продуктових та соціальних додатках. Ми перевіряємо не лише успішне завантаження, а й перевищення ліміту розміру, невірний формат та відсутність файлу.

Що входить у розробку API-тестів?

Компонент Опис
Повний набір тестів CRUD, авторизація, фільтри, завантаження файлів
Граничні випадки Невірні дані, відсутні ресурси, перевищення лімітів
Інтеграція з CI/CD GitHub Actions, GitLab CI, Jenkins
Документація Інструкція з запуску та підтримки тестів
Гарантія покриття Не менше 80% ключових маршрутів

Набір тестів включає unit-тести для окремих функцій, інтеграційні тести для кожного ендпоінту та наскрізні тести для критичних сценаріїв. Кожен тест ізольований і використовує тестову БД. Більше 200 проєктів успішно впровадили такі тести, покриваючи до 95% сценаріїв.

Процес роботи

  1. Аналіз API — вивчаємо вашу специфікацію (OpenAPI, Postman колекцію) та виділяємо критичні сценарії.
  2. Проектування — визначаємо структуру тестів, хелпери та моки.
  3. Реалізація — пишемо тести, використовуючи Jest та Supertest.
  4. Тестування — проганяємо тести на staging-середовищі, виправляємо помилки.
  5. Передача — завантажуємо код у ваш репозиторій, налаштовуємо автозапуск.

Типові помилки при впровадженні тестів

  • Використання реальної бази даних замість моків — це сповільнює тести та створює залежності. Ми використовуємо тестову БД або in-memory сховище.
  • Неізольовані тести: якщо один тест залежить від іншого, це призводить до хибних спрацьовувань. Кожен тест має бути незалежним.
  • Відсутність тестів на помилки: часто перевіряють лише успішний сценарій, забуваючи про 400, 401, 404. Ми покриваємо всі HTTP-статуси.

Строки та вартість

Пропонуємо розробку тестів під ключ. Вартість починається від 500$ за базовий набір з 10 ендпоінтів. Типовий проєкт на 20 ендпоінтів коштує 1200$. Строки — від 3 до 5 днів. У вартість входить: повний набір тестів, інтеграція з CI/CD, документація та підтримка протягом місяця. Пишіть нам для безкоштовної оцінки проєкту — ми детально проаналізуємо ваше API та запропонуємо оптимальний варіант. Оцініть проєкт безкоштовно. Наші інженери сертифіковані з Node.js та мають за плечима 5+ років досвіду в тестуванні. Ми гарантуємо, що після впровадження тестів ви забудете про несподівані поломки API. Документація Supertest підтверджує всі можливості бібліотеки.

Чому юніт-тести важливі, але не панацея?

Баг, знайдений юніт-тестом, коштує хвилини виправлення. Той самий баг у продакшені — години інциденту, компенсації та втрата довіри. На проекті інтернет-магазину помилка в розрахунку знижки пройшла ручне тестування, потрапила в прод і за 4 години обробила 37 замовлень за нульовою ціною. Автотест на граничні випадки розрахунку зловив би її при першому ж push. Оцініть свій проект — ми проведемо аудит поточного покриття і дамо рекомендації.

Jest — стандарт для JavaScript/TypeScript, але юніт-тести виправдані тільки там, де є ізольована логіка: функції трансформації, валідатори, бізнес-правила, утиліти. Тестувати React-компоненти через Jest + Testing Library правильно для поведінкових тестів: «кнопка з'являється після завантаження», «форма показує помилку при порожньому email». Снепшот-тести (toMatchSnapshot) — пастка: вони ламаються при будь-якій зміні верстки і стають шумом, який розробники оновлюють не дивлячись. Покриття коду (code coverage) — погана метрика якості: 80% coverage можна отримати тестами, які нічого не перевіряють. Coverage показує, що код виконався, а не те, що він працює правильно.

Критерій Jest Vitest
Швидкість для великих проектів Середня (Babel-трансформація) В 10–20 разів швидше (ES modules)
Інтеграція з Vite Через плагін Нативна
Монорепозиторії Вимагає конфігурації З коробки

Vitest як альтернатива Jest для Vite-проектів: в 10–20 разів швидше завдяки нативним ES modules без трансформації через Babel. Для монорепозиторіїв з тисячами тестів різниця у швидкості відчутна. Детальніше про юніт-тестування.

Як налаштувати E2E тести, які не будуть flaky?

Playwright обійшов Cypress за ключовими параметрами: нативна підтримка multi-tab, multi-origin, iframe; паралельне виконання на рівні тестів; WebKit, Firefox, Chromium з коробки; немає iframe для додатку — тести працюють в реальному браузері.

Playwright codegen записує дії та генерує тест — хороша точка старту, але згенерований код потрібно рефакторити. Локатори за text content крихкі: getByRole('button', { name: 'Оформить заказ' }) — стійкіше, ніж locator('.btn-primary').

Page Object Model — стандарт організації E2E тестів. Кожна сторінка — окремий клас з методами замість прямих локаторів. Коли кнопка переїхала з хедера в сайдбар — міняємо в одному місці, не шукаємо по всіх тестах.

Як уникнути flaky тестів? Типова проблема — flaky tests. Причини: race condition між запитом і рендером, анімації без очікування, залежність від зовнішніх API. Рішення: `page.waitForResponse()` замість `page.waitForTimeout()`, мокування зовнішніх API через `page.route()`.
// Погано
await page.click('#submit');
await page.waitForTimeout(2000);
await expect(page.locator('.success')).toBeVisible();

// Добре
await page.click('#submit');
await page.waitForResponse(resp =>
  resp.url().includes('/api/orders') && resp.status() === 201
);
await expect(page.getByRole('alert', { name: /заказ создан/i })).toBeVisible();

Наші інженери гарантують стабільність тестів у CI. Документація Playwright — основний інструмент на проектах з мільйонами користувачів.

Навантажувальне тестування з k6

k6 — інструмент для навантажувального тестування з JavaScript API. Сценарії пишуться як код, версіонуються в git, запускаються в CI. Три основних сценарії:

  • Spike test — різке зростання навантаження: 0 → 1000 користувачів за 30 секунд. Імітує запуск рекламної кампанії. Показує здатність системи реагувати на піки.
  • Soak test — стабільне навантаження на 2–4 години. Виявляє memory leaks, connection pool exhaustion, деградацію продуктивності.
  • Stress test — навантаження вище розрахункової (150–200% від очікуваного піку). Показує точку відмови та graceful degradation.

Порогові значення:

thresholds: {
  http_req_duration: ['p95<500', 'p99<1000'],
  http_req_failed: ['rate<0.01'],
}

p95 < 500ms означає: 95% запитів відповідають швидше півсекунди. Якщо поріг не виконується — k6 завершується з кодом помилки, CI-пайплайн падає.

На одному проекті інтернет-магазину ми виявили деградацію API на 4-й годині тесту: p95 зріс з 200ms до 2s через витік з'єднань. Після оптимізації клієнт заощадив значну суму на інцидентах та зайвих ресурсах. Отримайте аналогічний аудит вашого проекту — замовте навантажувальне тестування.

Як Core Web Vitals впливають на ранжування?

Google використовує Core Web Vitals у ранжуванні. Lighthouse CLI в CI-пайплайні: при кожному деплої перевіряємо, що LCP < 2.5s, CLS < 0.1, INP < 200ms. Детальніше про веб-продуктивність. Реальні проблеми, які Lighthouse знаходить:

  • Hero image без атрибутів width/height: CLS 0.35 при завантаженні.
  • JavaScript-бандл 2.1MB синхронно блокує парсинг: INP 450ms.
  • Шрифти без font-display: swap: невидимий текст до завантаження шрифту (FOIT).
  • Неоптимізований hero image 4MB: LCP 8.2s.

Lighthouse CI (lhci) зберігає історію метрик і надсилає коментар до PR з деградацією. За даними Google, 53% користувачів залишають сайт при завантаженні довше 3 секунд — наші тести запобігають таким втратам.

Піраміда тестування в проекті

Рівень Інструмент Кількість Швидкість
Юніт Vitest/Jest Багато (тисячі) <5 хв
Інтеграція Vitest + supertest Середня 5–15 хв
E2E Playwright Мало (happy path) 10–30 хв
Навантаження k6 За розкладом 30–60 хв
Продуктивність Lighthouse CI При кожному деплої 5 хв

Що входить в роботу?

  • Аудит поточного покриття та визначення критичних user flows.
  • Написання unit-тестів для ключової бізнес-логіки, інтеграційних тестів для API, E2E для сценаріїв користувача.
  • Налаштування паралельного виконання в CI (sharded workers для Playwright).
  • Навантажувальне тестування зі звітом та рекомендаціями.
  • Документація за тест-кейсами, навчання вашої команди роботі з тестами.
  • Гарантійна підтримка 1 місяць після впровадження.

Процес роботи

  1. Аналітика — аудит поточного тестування, виявлення слабких місць, визначення пріоритетів.
  2. Проектування — вибір інструментів, написання тест-плану, узгодження.
  3. Реалізація — написання тестів, інтеграція в CI.
  4. Тестування — прогін всіх рівнів, аналіз результатів, виправлення помилок.
  5. Деплой — запуск в прод, моніторинг метрик, навчання команди.

Терміни

Налаштування повного тест-пайплайна (Jest + Playwright + k6 + Lighthouse CI) з нуля: 2–4 тижні. Покриття E2E-тестами існуючого проекту (20–30 сценаріїв): 3–6 тижнів. Навантажувальне тестування зі звітом та рекомендаціями: 1–2 тижні. Вартість розраховується індивідуально після аудиту.

Готові обговорити ваш проект? Залиште заявку — ми проведемо аудит поточного тестування безкоштовно і запропонуємо план з економією до 60% часу на інциденти. Отримайте консультацію з тестування веб-додатків — напишіть нам.