Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Ejecutar la colección y leer sus resultados

5 tareas · 40 min · Principiante

Cuando una colección tiene pruebas se puede ejecutar completa: el ejecutor envía las peticiones en orden, con el entorno activo, las veces que se le pida, y al final entrega un informe. Leer ese informe es parte del oficio. Hay cifras que no vienen hechas, como el ritmo de envío frente al tope del alcance, y hay resultados que se leen con cuidado. En esta sala lees el informe de una ejecución de la colección de Librería Caracol ya terminada, sin lanzar nada.

0 de 5 · 0%

Objetivo de la sala

Cuando una colección tiene pruebas se puede ejecutar completa: el ejecutor envía las peticiones en orden, con el entorno activo, las veces que se le pida, y al final entrega un informe. Leer ese informe es parte del oficio. Hay cifras que no vienen hechas, como el ritmo de envío frente al tope del alcance, y hay resultados que se leen con cuidado. En esta sala lees el informe de una ejecución de la colección de Librería Caracol ya terminada, sin lanzar nada.

El ejecutor de colecciones recorre las peticiones en el orden de la colección. Usa el entorno que esté activo, y por eso conviene fijarlo antes de empezar. Puede repetir la colección varias veces, lo que se llama iteraciones. Postman lo hace con su ejecutor de colecciones y con Postman CLI desde la terminal; Bruno, con bru run, que lees en la ficha de la primera sala.

Dos cosas se controlan antes de ejecutar: el alcance, porque cada petición saldrá de verdad hacia el servidor, y el ritmo, porque el contrato fija un tope de carga.

Responde para continuar

Vas a ejecutar la colección con tres iteraciones. ¿Qué compruebas antes de pulsar?

Ver pista de ayuda

Una ejecución son envíos reales. Se comprueba el destino y el ritmo, no el tamaño.

El informe entrega la duración total, el número de iteraciones y las peticiones por iteración, pero no el ritmo. Se calcula: peticiones enviadas entre minutos transcurridos. Compara el resultado con el tope del alcance. Si lo supera, la ejecución rompió una regla del contrato y se anota como incidencia propia, no se oculta.

Abre resumen_de_la_ejecucion y calcula cuántas peticiones por minuto envió la ejecución. Escribe el número.

Responde para continuar

¿A cuántas peticiones por minuto se envió la ejecución?

Ver pista de ayuda

Multiplica iteraciones por peticiones por iteración y divide entre la duración pasada a minutos.

En el informe, cada prueba aparece superada o fallida, y las fallidas se repiten en cada iteración si la causa es estable. La cifra que va al informe es el total de fallos de toda la ejecución, no solo los de la primera iteración. El resumen dice que las tres iteraciones dieron los mismos resultados que la primera.

Cuenta las pruebas fallidas de resultados_iteracion_1 y multiplícalas por las iteraciones.

Responde para continuar

¿Cuántas pruebas fallidas hubo en total en toda la ejecución?

Ver pista de ayuda

Cuenta las filas fallidas de la primera iteración y multiplica por el número de iteraciones.

Una prueba fallida cuenta qué esperaba y qué llegó. Cuando es un código de estado, la diferencia con el contrato es una observación de calidad de la API: no siempre es una vulnerabilidad, pero se anota. Lee la columna resultado y encuentra la petición que esperaba un 201 y recibió un 200.

Responde para continuar

¿Qué petición esperaba el código 201 y recibió el 200?

Ver pista de ayuda

Ejecuta `SELECT * FROM resultados_iteracion_1` y lee el texto de la columna resultado en las filas fallidas.

En la tabla hay dos pruebas fallidas y una petición, obtenerPedidoAjeno, cuya prueba se superó con un 200 sobre un pedido de otra cuenta. Las dos fallidas son observaciones: una desviación del contrato y una respuesta lenta. La superada es la que importa para la seguridad. Un informe que solo cuenta fallos habría dejado fuera lo más importante.

Responde para continuar

¿Cómo resumes esta ejecución para el cliente?

Ver pista de ayuda

Lo que importa para la seguridad no siempre es lo que está en rojo.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad