# API-Contract-Mutation-Tester

Fuehrt semantische Mutationen auf OpenAPI-Feldern aus und sendet sie optional an ein echtes Backend, um die defensive Validierung zu pruefen

> Kanonische Seite: https://elysiatools.com/de/tools/api-contract-mutation-tester

- **Kategorie:** Development

- **Schlagwörter:** openapi, mutation, api, validierung, vertrag

## Überblick

Fuegen Sie ein OpenAPI-3.x-Dokument ein. Das Tool erzeugt zunaechst gueltige Basis-Requests pro Operation und wandelt einzelne Felder dann in riskante Varianten um, etwa durch Entfernen von Pflichtfeldern, negative Zahlen, Enum-Verstoesse, reine Leerzeichen oder Sonderzeichenlasten. So wird es genutzt: - OpenAPI-Spezifikation: YAML oder JSON einfuegen - Basis-URL: leer lassen fuer einen Offline-Plan oder auf ein echtes Backend zeigen - Mutationen ausfuehren: sendet die mutierten Requests wirklich ab - Autorisierungsheader: z. B. Bearer \- Mutationen pro Feld: begrenzt die Anzahl pro Feld - Request-Timeout: maximale Laufzeit pro Anfrage Interpretation: - defended: das Backend hat die Mutation abgelehnt - accepted: das Backend lieferte trotz Mutation einen Erfolgsstatus - documented: der beobachtete Statuscode ist in OpenAPI responses dokumentiert

## Eingaben

- **OpenAPI-Spezifikation** (textarea): Paste an OpenAPI 3.x YAML or JSON document here...
- **Basis-URL** (text): https://api.example.com
- **Mutationen ausfuehren** (checkbox)
- **Autorisierungsheader** (text): Bearer
- **Mutationen pro Feld** (number)
- **Request-Timeout (ms)** (number)

## Wann verwenden

- Wenn Sie die Robustheit und defensive Validierung einer neuen API-Schnittstelle vor dem produktiven Einsatz testen möchten.
- Um zu überprüfen, ob Ihr Backend fehlende Pflichtfelder, ungültige Enums oder fehlerhafte Datentypen korrekt ablehnt.
- Wenn Sie sicherstellen müssen, dass alle von der API zurückgegebenen Fehlercodes in der OpenAPI-Spezifikation dokumentiert sind.

## Funktionsweise

- Fügen Sie Ihre OpenAPI-3.x-Spezifikation im YAML- oder JSON-Format in das Textfeld ein.
- Geben Sie optional eine Basis-URL und einen Autorisierungsheader an, um die Mutationen direkt gegen ein echtes Backend auszuführen.
- Legen Sie die maximale Anzahl der Mutationen pro Feld und das Request-Timeout fest.
- Starten Sie den Test, um einen detaillierten Bericht zu erhalten, der zeigt, welche Mutationen vom Backend abgewehrt oder fälschlicherweise akzeptiert wurden.

## Anwendungsfälle

- Automatisierte Generierung von Negativ-Tests für API-Endpunkte basierend auf dem OpenAPI-Vertrag.
- Identifikation von Sicherheitslücken durch das Senden von unerwarteten Sonderzeichen oder extremen numerischen Werten.
- Validierung der API-Dokumentation durch Abgleich der tatsächlichen Backend-Antworten mit den definierten OpenAPI-Responses.

## Häufig gestellte Fragen

### Welche OpenAPI-Versionen werden unterstützt?

Das Tool unterstützt OpenAPI-3.x-Dokumente im YAML- oder JSON-Format.

### Werden die mutierten Requests wirklich an mein Backend gesendet?

Nur wenn Sie eine Basis-URL angeben und die Option 'Mutationen ausführen' aktivieren. Andernfalls wird nur ein Offline-Plan generiert.

### Was bedeutet der Status 'defended' im Ergebnis?

'Defended' bedeutet, dass Ihr Backend die mutierte, fehlerhafte Anfrage korrekt erkannt und abgelehnt hat.

### Wie viele Mutationen werden pro Feld generiert?

Sie können die Anzahl der Mutationen pro Feld über die Einstellungen begrenzen. Standardmäßig sind es 3, maximal 6.

### Kann ich APIs testen, die eine Authentifizierung erfordern?

Ja, Sie können im Feld 'Autorisierungsheader' einen gültigen Token (z. B. Bearer ) übergeben.

## Ähnliche Tools

- [Tailwind-Farbpaletten-Sync](https://elysiatools.com/de/tools/tailwind-color-palette-sync): Gib HEX ein, wähle Namensschema (Skala 50–950 / Einzelname / Verschachtelung) und generiere das theme.extend.colors-Fragment für tailwind.config.ts mit WCAG AA/AAA-Leveln. Dark Mode optional.
- [API-Vertrags-Stresstester](https://elysiatools.com/de/tools/api-contract-stress-tester): Erzeugt Grenzwerttests aus einem OpenAPI-3.x-Dokument und sendet sie optional an ein echtes Backend, um Vertragsabweichungen zu finden.
- [cURL-zu-Go (net/http) Konverter](https://elysiatools.com/de/tools/curl-to-go): Konvertiert einen cURL-Befehl in ein Go net/http-Code-Snippet mit http.NewRequest, Headern und Body
- [cURL-zu-HAR-Konverter](https://elysiatools.com/de/tools/curl-to-har-converter): Konvertiert einen cURL-Befehl in einen portablen HAR-1.2-Anfrageeintrag.
- [cURL-zu-JavaScript (axios) Konverter](https://elysiatools.com/de/tools/curl-to-js-axios): Konvertiert einen cURL-Befehl in ein JavaScript axios-Code-Snippet mit Konfigurationsobjekt, Headern und Daten
- [cURL-zu-JavaScript (fetch) Konverter](https://elysiatools.com/de/tools/curl-to-js-fetch): Konvertiert einen cURL-Befehl in ein JavaScript fetch()-Code-Snippet mit Headern, Body und Methode
- [cURL-zu-PHP (cURL) Konverter](https://elysiatools.com/de/tools/curl-to-php): Konvertiert einen cURL-Befehl in ein PHP cURL-Code-Snippet mit curl_setopt, Headern und POST-Feldern
- [cURL-zu-Python (requests) Konverter](https://elysiatools.com/de/tools/curl-to-python): Konvertiert einen cURL-Befehl in ein Python requests-Code-Snippet mit Headern, Daten und Methode

## Beispiele

- [Postman Collections - API Tests](https://elysiatools.com/de/samples/postman-collections): Umfassende Postman Collection Beispiele inklusive API Tests, Automatisierungsskripte, Umgebungsvariablen, Mock Server und fortgeschrittene Testmuster für REST APIs
- [Web Python Bildverarbeitung Beispiele](https://elysiatools.com/de/samples/web-image-processing-python): Web Python Bildverarbeitungsbeispiele mit PIL/Pillow einschließlich Lesen, Speichern, Skalieren und Formatkonvertierung
- [OpenAI API Beispiele](https://elysiatools.com/de/samples/openai): Umfassende OpenAI API Beispiele einschließlich GPT-Modelle, DALL-E Bildgenerierung, Whisper Audioverarbeitung und Funktionsaufrufe
- [WebGPU Grafik-API](https://elysiatools.com/de/samples/webgpu): Moderne Grafik-API für hochperformante 3D-Grafik und GPU-Computing im Browser

## Verwandte Inhalte

- [API-Verträge definieren, Schemas validieren und Änderungen testen](https://elysiatools.com/de/hubs/api-contract-testing): Definieren Sie einen API-Vertrag, prüfen Sie Schemas und aufgezeichnete Payloads, erkennen Sie Kompatibilitätsrisiken und dokumentieren Sie die Abnahme.
- [API-Versionierung und Pruefung von Breaking Changes](https://elysiatools.com/de/hubs/api-versioning-breaking-change-review): Vergleichen Sie API-Versionen, planen Sie Migrationen und nehmen Sie die Kompatibilitaet vor dem Release ab. Die Tools ersetzen weder echtes Deployment noch Monitoring.
- [JSON-Schema- und API-Vertragsvalidierungs-Tools](https://elysiatools.com/de/hubs/json-validate): Vergleichen Sie JSON-Schema-Validierung, OpenAPI-Response-Prüfung, Mutation Testing, Stress Testing und Breaking-Change-Erkennung in einem Hub für API-Vertragsreviews.
- [OpenAPI Utility Workflow](https://elysiatools.com/de/hubs/openapi-utility): Erzeuge OpenAPI-Typen und Doku, pruefe Breaking Changes, validiere Responses und haerte den Vertrag mit Stress- und Mutationstests.
