# Testador de mutacao de contrato API

Aplica mutacoes semanticas a campos OpenAPI e opcionalmente as envia para o backend real para medir a validacao defensiva

> Página canônica: https://elysiatools.com/pt/tools/api-contract-mutation-tester

- **Categoria:** Development

- **Palavras-chave:** openapi, mutacao, api, validacao, contrato

## Visão geral

Cole um documento OpenAPI 3.x. A ferramenta primeiro monta requisicoes validas de base para cada operacao e depois transforma campos em variantes arriscadas, como omitir obrigatorios, usar numeros negativos, quebrar enums, enviar apenas espacos ou caracteres especiais. Como usar: - Especificacao OpenAPI: cole YAML ou JSON - URL base: deixe vazia para apenas gerar o plano ou aponte para um backend real - Executar mutacoes: envia de fato as requisicoes mutadas - Cabecalho de autorizacao: aceita valores como Bearer \- Mutacoes por campo: limita quantas variantes gerar por campo - Tempo limite: controla a duracao maxima de cada requisicao Como ler o resultado: - defended: o backend rejeitou a mutacao - accepted: o backend ainda respondeu com sucesso - documented: o status observado existe em responses do OpenAPI

## Entradas

- **Especificacao OpenAPI** (textarea): Paste an OpenAPI 3.x YAML or JSON document here...
- **URL base** (text): https://api.example.com
- **Executar mutacoes** (checkbox)
- **Cabecalho de autorizacao** (text): Bearer
- **Mutacoes por campo** (number)
- **Tempo limite da requisicao (ms)** (number)

## Quando usar

- Quando precisar auditar a cobertura de validação defensiva de uma API recém-desenvolvida.
- Antes de liberar endpoints públicos para garantir que payloads malformados sejam rejeitados corretamente.
- Para gerar planos de testes de segurança e robustez baseados diretamente no contrato OpenAPI.

## Como funciona

- Cole sua especificação OpenAPI 3.x (em formato YAML ou JSON) no campo principal.
- Configure a URL base e o cabeçalho de autorização caso deseje executar as mutações contra um servidor real.
- Defina o limite de mutações por campo e ative a execução para enviar as requisições alteradas.
- Analise o relatório JSON gerado para ver quais mutações foram defendidas (rejeitadas) ou aceitas indevidamente pelo backend.

## Casos de uso

- Testar a resiliência de endpoints de cadastro contra dados de entrada inválidos ou maliciosos.
- Validar se as restrições de esquema (como minLength, enums e required) estão sendo aplicadas pelo servidor.
- Automatizar a criação de cenários de teste de borda (edge cases) para equipes de QA.

## Perguntas frequentes

### Quais formatos de especificação são suportados?

A ferramenta suporta documentos OpenAPI 3.x nos formatos YAML e JSON.

### A ferramenta envia requisições reais para a minha API?

Apenas se você preencher a 'URL base' e marcar a opção 'Executar mutações'. Caso contrário, ela apenas gera o plano de mutação offline.

### O que significa uma mutação 'accepted' no resultado?

Significa que o backend processou a requisição mutada com sucesso (ex: HTTP 200), o que pode indicar uma falha na validação defensiva da API.

### Como posso autenticar as requisições de teste?

Você pode fornecer um token no campo 'Cabeçalho de autorização', utilizando formatos padrão como 'Bearer '.

### Quais tipos de mutações são geradas?

O sistema gera omissões de campos obrigatórios, violações de enum, números negativos ou fora do limite, strings vazias e injeção de caracteres especiais.

## Ferramentas relacionadas

- [Sincronizador de paleta Tailwind](https://elysiatools.com/pt/tools/tailwind-color-palette-sync): Insira HEX, escolha o esquema de nomes (escala 50–950 / nome único / aninhamento) e gere o fragmento theme.extend.colors do tailwind.config.ts com níveis WCAG AA/AAA. Dark mode opcional.
- [Testador de estresse de contrato de API](https://elysiatools.com/pt/tools/api-contract-stress-tester): Gera casos de limite a partir de OpenAPI 3.x e opcionalmente envia ao backend real para detectar divergencias do contrato.
- [Conversor de cURL para Go (net/http)](https://elysiatools.com/pt/tools/curl-to-go): Converte um comando cURL em um snippet de código Go net/http com http.NewRequest, cabeçalhos e corpo
- [Conversor de cURL para HAR](https://elysiatools.com/pt/tools/curl-to-har-converter): Converte um comando cURL em uma entrada de solicitação HAR 1.2 portátil.
- [Conversor de cURL para JavaScript (axios)](https://elysiatools.com/pt/tools/curl-to-js-axios): Converte um comando cURL em um snippet de código JavaScript axios com objeto de configuração, cabeçalhos e dados
- [Conversor de cURL para JavaScript (fetch)](https://elysiatools.com/pt/tools/curl-to-js-fetch): Converte um comando cURL em um snippet de código JavaScript fetch() com cabeçalhos, corpo e método
- [Conversor de cURL para PHP (cURL)](https://elysiatools.com/pt/tools/curl-to-php): Converte um comando cURL em um snippet de código PHP cURL com curl_setopt, cabeçalhos e campos POST
- [Conversor de cURL para Python (requests)](https://elysiatools.com/pt/tools/curl-to-python): Converte um comando cURL em um snippet de código Python requests com cabeçalhos, dados e método

## Exemplos

- [Coleções Postman - Testes de API](https://elysiatools.com/pt/samples/postman-collections): Exemplos abrangentes de coleções Postman incluindo testes de API, scripts de automação, variáveis de ambiente, servidores mock e padrões avançados de teste para REST APIs
- [Exemplos de Processamento de Imagem Web Python](https://elysiatools.com/pt/samples/web-image-processing-python): Exemplos de processamento de imagem Web Python usando PIL/Pillow incluindo leitura, salvamento, redimensionamento e conversão de formato
- [Exemplos OpenAI API](https://elysiatools.com/pt/samples/openai): Exemplos abrangentes da API OpenAI incluindo modelos GPT, geração de imagens DALL-E, processamento de áudio Whisper e chamadas de função
- [API Gráfica WebGPU](https://elysiatools.com/pt/samples/webgpu): API gráfica moderna para gráficos 3D de alta performance e computação GPU no navegador

## Conteúdo relacionado

- [Definição de contratos de API, validação de schemas e testes de mudanças](https://elysiatools.com/pt/hubs/api-contract-testing): Defina um contrato de API, valide schemas e payloads capturados, encontre riscos de compatibilidade e registre a aceitação.
- [Versionamento de API e revisao de breaking changes](https://elysiatools.com/pt/hubs/api-versioning-breaking-change-review): Compare versoes de API, planeje migracoes e aceite a compatibilidade antes do release. As ferramentas nao substituem o deploy real nem o monitoramento.
- [Ferramentas de validação de JSON Schema e contratos de API](https://elysiatools.com/pt/hubs/json-validate): Compare validação de JSON Schema, checagem de resposta OpenAPI, mutation testing, stress testing e detecção de mudanças incompatíveis em um único hub para revisão de contratos de API.
- [Fluxo utilitario de OpenAPI](https://elysiatools.com/pt/hubs/openapi-utility): Gere tipos e documentacao OpenAPI, revise quebras, valide respostas e endureca o contrato com testes de estresse e mutacao.
