# API-Vertrags-Stresstester

Erzeugt Grenzwerttests aus einem OpenAPI-3.x-Dokument und sendet sie optional an ein echtes Backend, um Vertragsabweichungen zu finden.

> Kanonische Seite: https://elysiatools.com/de/tools/api-contract-stress-tester

- **Kategorie:** Development

- **Schlagwörter:** openapi, vertrag, grenzwerttests, api

## Überblick

Fuegen Sie ein OpenAPI-3.x-Dokument in "OpenAPI-Spezifikation" ein. YAML und JSON werden unterstuetzt. Was benoetigt wird: - Ein gueltiges OpenAPI-3.x-Dokument mit paths, parameters, request bodies und responses - Optionale Referenzen unter components.schemas fuer Request-Body-Aufloesung - Eine optionale Basis-URL, wenn die erzeugten Grenzfaelle an ein echtes Backend gesendet werden sollen So funktionieren die Felder: - OpenAPI-Spezifikation: den vollstaendigen YAML- oder JSON-Vertrag einfuegen - Basis-URL: leer lassen fuer reine Fallgenerierung oder etwas wie https://api.example.com eintragen, um Requests auszufuehren - Echte Anfragen ausfuehren: sendet erzeugte ungueltige oder Grenzwert-Requests an die Basis-URL - Autorisierungsheader: optionaler Rohwert wie Bearer \- Maximale Faelle pro Feld: begrenzt, wie viele Grenzfaelle je Parameter oder Body-Feld erzeugt werden - Request-Timeout (ms): begrenzt die Laufzeit jeder echten Anfrage Was getestet wird: - Fehlende Pflichtfelder - Leere, zu kurze und zu lange Strings - Ungueltige Enum-Werte - Zahlen unter minimum oder ueber maximum - Falsche Skalar- oder Array-Typen fuer dokumentierte Felder Hinweise: - Ist "Echte Anfragen ausfuehren" aus, erzeugt das Tool nur einen vertragsbezogenen Testplan. - Ist es an, markiert der Bericht, ob jeder beobachtete HTTP-Status in den OpenAPI-Responses dokumentiert ist. - Abgedeckt sind path-, query-, header- und JSON-Body-Felder; aktuell liegt der Fokus auf application/json-Request-Bodies.

## Eingaben

- **OpenAPI-Spezifikation** (textarea): Paste an OpenAPI 3.x YAML or JSON document here...
- **Basis-URL** (text): https://api.example.com
- **Echte Anfragen ausfuehren** (checkbox)
- **Autorisierungsheader** (text): Bearer
- **Maximale Faelle pro Feld** (number)
- **Request-Timeout (ms)** (number)

## Wann verwenden

- Wenn Sie die Robustheit Ihrer API gegen fehlerhafte oder extreme Eingabewerte wie zu lange Strings oder ungültige Enums prüfen möchten.
- Vor dem Deployment, um sicherzustellen, dass das Backend auf ungültige Requests mit den in der OpenAPI-Spezifikation dokumentierten HTTP-Statuscodes antwortet.
- Um schnell einen umfassenden Testplan für API-Endpunkte zu erstellen, ohne jeden Grenzwert manuell definieren zu müssen.

## Funktionsweise

- Fügen Sie Ihre vollständige OpenAPI-3.x-Spezifikation im YAML- oder JSON-Format in das Textfeld ein.
- Konfigurieren Sie optional eine Basis-URL und einen Autorisierungsheader, wenn die generierten Testfälle direkt gegen ein echtes Backend ausgeführt werden sollen.
- Legen Sie die maximale Anzahl an Testfällen pro Feld sowie das Request-Timeout fest und starten Sie den Prozess.
- Laden Sie den JSON-Bericht herunter, der eine Zusammenfassung der generierten Fälle, ausgeführten Requests und gefundenen Vertragsabweichungen enthält.

## Anwendungsfälle

- Automatisierte Generierung von Negativtests für CI/CD-Pipelines basierend auf der aktuellen API-Dokumentation.
- Überprüfung von Validierungslogiken im Backend bei der Verarbeitung von application/json-Request-Bodies.
- Identifikation von undokumentierten HTTP-Fehlercodes, die vom Server bei fehlerhaften Eingaben zurückgegeben werden.

## Häufig gestellte Fragen

### Welche OpenAPI-Versionen werden unterstützt?

Das Tool unterstützt gültige OpenAPI-3.x-Dokumente im YAML- oder JSON-Format.

### Werden die Testfälle automatisch an meine API gesendet?

Nein, standardmäßig wird nur ein Testplan generiert. Wenn Sie die Option 'Echte Anfragen ausführen' aktivieren und eine Basis-URL angeben, werden die Requests tatsächlich gesendet.

### Welche Arten von Fehlern werden getestet?

Das Tool testet unter anderem fehlende Pflichtfelder, leere oder zu lange Strings, ungültige Enum-Werte, Zahlen außerhalb des definierten Bereichs sowie falsche Datentypen.

### Kann ich geschützte APIs testen?

Ja, Sie können im Feld 'Autorisierungsheader' einen gültigen Token (z. B. 'Bearer ') eintragen, der bei echten Anfragen mitgesendet wird.

### Was passiert, wenn meine API nicht rechtzeitig antwortet?

Sie können das Request-Timeout anpassen (standardmäßig 8000 ms). Überschreitet eine Anfrage dieses Limit, wird sie abgebrochen und im Bericht vermerkt.

## Ähnliche Tools

- [cURL-zu-Go (net/http) Konverter](https://elysiatools.com/de/tools/curl-to-go): Konvertiert einen cURL-Befehl in ein Go net/http-Code-Snippet mit http.NewRequest, Headern und Body
- [cURL-zu-JavaScript (axios) Konverter](https://elysiatools.com/de/tools/curl-to-js-axios): Konvertiert einen cURL-Befehl in ein JavaScript axios-Code-Snippet mit Konfigurationsobjekt, Headern und Daten
- [cURL-zu-JavaScript (fetch) Konverter](https://elysiatools.com/de/tools/curl-to-js-fetch): Konvertiert einen cURL-Befehl in ein JavaScript fetch()-Code-Snippet mit Headern, Body und Methode
- [cURL-zu-PHP (cURL) Konverter](https://elysiatools.com/de/tools/curl-to-php): Konvertiert einen cURL-Befehl in ein PHP cURL-Code-Snippet mit curl_setopt, Headern und POST-Feldern
- [cURL-zu-Python (requests) Konverter](https://elysiatools.com/de/tools/curl-to-python): Konvertiert einen cURL-Befehl in ein Python requests-Code-Snippet mit Headern, Daten und Methode
- [Tailwind-Farbpaletten-Sync](https://elysiatools.com/de/tools/tailwind-color-palette-sync): Gib HEX ein, wähle Namensschema (Skala 50–950 / Einzelname / Verschachtelung) und generiere das theme.extend.colors-Fragment für tailwind.config.ts mit WCAG AA/AAA-Leveln. Dark Mode optional.
- [Cron-Ausdruck-Erklärer](https://elysiatools.com/de/tools/cron-expression-explainer): Zerlegt einen Cron-Ausdruck (5/6 Felder oder Quartz) in eine Beschreibung in natürlicher Sprache, zeigt die Felder und die nächsten N Ausführungen in jeder IANA-Zone, mit KI-Erklärung
- [API-Contract-Mutation-Tester](https://elysiatools.com/de/tools/api-contract-mutation-tester): Fuehrt semantische Mutationen auf OpenAPI-Feldern aus und sendet sie optional an ein echtes Backend, um die defensive Validierung zu pruefen

## Beispiele

- [Postman Collections - API Tests](https://elysiatools.com/de/samples/postman-collections): Umfassende Postman Collection Beispiele inklusive API Tests, Automatisierungsskripte, Umgebungsvariablen, Mock Server und fortgeschrittene Testmuster für REST APIs
- [Web Python Bildverarbeitung Beispiele](https://elysiatools.com/de/samples/web-image-processing-python): Web Python Bildverarbeitungsbeispiele mit PIL/Pillow einschließlich Lesen, Speichern, Skalieren und Formatkonvertierung
- [OpenAI API Beispiele](https://elysiatools.com/de/samples/openai): Umfassende OpenAI API Beispiele einschließlich GPT-Modelle, DALL-E Bildgenerierung, Whisper Audioverarbeitung und Funktionsaufrufe
- [WebGPU Grafik-API](https://elysiatools.com/de/samples/webgpu): Moderne Grafik-API für hochperformante 3D-Grafik und GPU-Computing im Browser

## Verwandte Inhalte

- [Generatoren fur JSON-Schemas, Mock-Daten und API-Fixtures](https://elysiatools.com/de/hubs/json-generate): Gebundelte Werkzeuge fur JSON-Schema-Generierung, Aufbau von Mock-Payloads und Vorbereitung von API-Fixtures in einem Hub.
- [JSON-Schema- und API-Vertragsvalidierungs-Tools](https://elysiatools.com/de/hubs/json-validate): Vergleichen Sie JSON-Schema-Validierung, OpenAPI-Response-Prüfung, Mutation Testing, Stress Testing und Breaking-Change-Erkennung in einem Hub für API-Vertragsreviews.
- [OpenAPI-Tools für Dokumentation, Codegenerierung und Vertragsreview](https://elysiatools.com/de/hubs/openapi-utility): Vergleichen Sie OpenAPI-Codegenerierung, API-Dokumentation, Schema-Diffs, Response-Validierung und Vertragstests in einem Hub für API-Design und API-Wartung.
- [API-Vertragstest-, Mocking- und Schema-Review-Tools](https://elysiatools.com/de/hubs/api-contract-testing): Erzeuge aus OpenAPI Typen und Dokumentation, stelle Mocks bereit, validiere echte Antworten und prüfe riskante Schemaänderungen in einem Hub.
