ÖRNEK RAPOR

API ve backend servisi

Aşağıdaki rapor, bir ödeme entegrasyonu API’sinin testinden alınmıştır.

Test edilen senaryo
416
Toplam bulgu
24
Yayın engelleyici
3

Test özeti

Üç iş gününde 41 uç noktada 416 istek senaryosu test edildi. 24 bulgu raporlandı; 3’ü veri bütünlüğünü bozacak seviyedeydi.

Test edilen senaryo
416
Toplam bulgu
24
Yayın engelleyici
3
Doğrulamada kapanan
22

Önem dağılımı

3Kritik
8Yüksek
9Orta
4Düşük
MÜŞTERİ
Anonim · fintek
PAKET
Sürüm
TARİH
5–7 Nisan 2026
ORTAM
staging · REST v2 · 41 uç nokta

Kapsam matrisi

Her kare bir uç nokta-senaryo eşleşmesi. Renkli kareler bulgu çıkanlar.

GeçtiKritikYüksekOrtaDüşük

Bulgu kartları

Rapordaki 38 bulgudan beşi aşağıda. Her kart raporda göreceğiniz formatın aynısı.

4 / 4 gösterilen
KritikCNRY-402Sipariş oluşturmastaging · 2 paralel istek

Aynı sipariş iki paralel istekte iki kez oluşturulabiliyor

Tekrar üretim adımları

  1. Aynı idempotency anahtarıyla iki isteği eşzamanlı gönderin.
  2. Sipariş listesini sorgulayın.
  3. Muhasebe kaydını kontrol edin.
Beklenen
İkinci istek aynı siparişi döner, yeni kayıt oluşmaz.
Gerçekleşen
İki ayrı sipariş oluşuyor ve iki kez tahsilat yapılıyor.
Etki
Idempotency anahtarı kontrol edilmiyor. Doğrudan finansal etki.
Kayıt
har-402.json · db-402.sql
KritikCNRY-411Kimlik doğrulamastaging · süresi geçmiş token

Süresi dolmuş token dört uç noktada hâlâ kabul ediliyor

Tekrar üretim adımları

  1. Bir token alın ve geçerlilik süresinin dolmasını bekleyin.
  2. Süresi dolmuş tokenla 41 uç noktanın tümünü çağırın.
  3. Dönen durum kodlarını karşılaştırın.
Beklenen
Tüm uç noktalar 401 döner.
Gerçekleşen
Dört uç nokta 200 dönüyor ve veri veriyor.
Etki
Çalınmış bir token süresi dolduktan sonra da kullanılabiliyor.
Kayıt
rapor-411.json
YüksekCNRY-419Listelemestaging · 120 bin kayıt

Sayfalama sınırı yok, tek istekte tüm tablo dönüyor

Tekrar üretim adımları

  1. limit parametresini 999999 vererek listeleme uç noktasını çağırın.
  2. Yanıt boyutunu ve süresini ölçün.
  3. Sunucu bellek kullanımını izleyin.
Beklenen
Sunucu üst sınırı uygular ve sayfalı yanıt döner.
Gerçekleşen
120 bin kayıt tek yanıtta (86 MB) dönüyor, istek 41 saniye sürüyor.
Etki
Tek bir istek servisi yavaşlatıyor; kolay bir hizmet dışı bırakma yolu.
Kayıt
k6-419.html
OrtaCNRY-428Doğrulamastaging · hatalı girdi

Geçersiz tarih formatı 500 dönüyor, 400 dönmeli

Tekrar üretim adımları

  1. Tarih alanına “2026-13-45” gönderin.
  2. Dönen durum kodunu ve gövdeyi inceleyin.
  3. Sunucu günlüğünü kontrol edin.
Beklenen
400 ile birlikte hangi alanın hatalı olduğunu söyleyen bir gövde döner.
Gerçekleşen
500 dönüyor ve yanıt gövdesinde yığın izi görünüyor.
Etki
İstemci hatayı işleyemiyor; yığın izi iç yapıyı açığa çıkarıyor.
Kayıt
har-428.json

Rapor teslimden sonra da yaşıyor

Web raporu bir bağlantıdır, ölü bir PDF değil. Düzeltmeleri işaretledikçe durumu güncellenir; doğrulama turundan sonra her bulgunun sonucu aynı yerde görünür.

Bir sonraki sürümü kullanıcınızla birlikte test etmeyin.

Panelden kayıt olun, test ettirmek istediğiniz kriterleri seçin, ödemeyi yapın. İlk bulgular birkaç saat içinde aynı panele düşmeye başlar.

SendTheCanary, web, mobil ve API ürünleri için bağımsız yazılım testi sunar. Fonksiyonel testten ödemeye ve lokalizasyona kadar on ayrı hizmeti 4.700 testerlık ağıyla yürütür, bulguları önem derecesine göre sıralanmış tek bir raporla teslim eder.