首页
/ CATS 开源项目使用指南

CATS 开源项目使用指南

2024-09-25 09:18:24作者:侯霆垣

1. 项目介绍

CATS(Contract API Testing and Security)是一个用于 OpenAPI 端点的 REST API Fuzzer 和负测试工具。它能够自动生成、运行和报告测试,几乎不需要配置和编码。测试是自愈的,不需要维护。CATS 的主要特点包括:

  • 自动生成测试:基于 OpenAPI 规范自动生成测试用例。
  • 自愈测试:测试用例能够自动适应 OpenAPI 规范的变化。
  • 高度可配置:支持多种自定义选项,如过滤特定 Fuzzer、HTTP 响应码、HTTP 方法等。
  • 简单易学:学习曲线平缓,配置简单直观。
  • 快速高效:能够在几分钟内生成和运行数千个测试用例。

2. 项目快速启动

2.1 安装

2.1.1 使用 Homebrew(适用于 macOS 和 Linux)

brew tap endava/tap
brew install cats

2.1.2 手动安装

CATS 提供了可执行的 JAR 文件和原生二进制文件。原生二进制文件不需要 Java 环境。下载对应操作系统的原生二进制文件后,可以将其添加到 PATH 中:

sudo cp cats /usr/local/bin/cats

你还可以通过下载 cats_autocomplete 脚本来启用自动补全功能:

source cats_autocomplete

为了持久化自动补全功能,可以将上述命令添加到 ~/.zshrc~/.bashrc 文件中。

2.1.3 使用 Java 运行 JAR 文件(适用于 Windows)

确保已安装 Java 17+,然后运行以下命令:

java -jar cats.jar

2.2 快速启动

以下是一个简单的快速启动示例,假设你已经安装了 CATS:

cats --contract=your-openapi-spec.yaml --server=http://your-api-server.com

这个命令将根据指定的 OpenAPI 规范文件和 API 服务器地址自动生成并运行测试。

3. 应用案例和最佳实践

3.1 测试 GitHub API

CATS 可以用于测试各种 REST API,包括 GitHub API。以下是一个简单的示例:

cats --contract=github-openapi.yaml --server=https://api.github.com

3.2 编写自愈功能测试

CATS 支持编写自愈功能测试,无需编码。你可以通过配置文件定义测试场景,CATS 会自动生成并运行这些测试。

3.3 发现 Bug

CATS 已经帮助多个开源项目发现了 Bug,例如:

  • hashicorp/vault#13274
  • hashicorp/vault#13273
  • go-gitea/gitea#19397

4. 典型生态项目

CATS 作为一个 REST API Fuzzer 工具,通常与其他 API 测试和安全工具一起使用,形成一个完整的 API 测试生态系统。以下是一些典型的生态项目:

  • Postman:用于手动和自动化 API 测试。
  • Swagger UI:用于可视化 OpenAPI 规范。
  • OWASP ZAP:用于 API 安全测试。
  • JMeter:用于性能测试。

通过结合这些工具,可以构建一个全面的 API 测试和安全解决方案。

热门项目推荐
相关项目推荐

项目优选

收起
openHiTLSopenHiTLS
旨在打造算法先进、性能卓越、高效敏捷、安全可靠的密码套件,通过轻量级、可剪裁的软件技术架构满足各行业不同场景的多样化要求,让密码技术应用更简单,同时探索后量子等先进算法创新实践,构建密码前沿技术底座!
C
34
25
CangjieCommunityCangjieCommunity
为仓颉编程语言开发者打造活跃、开放、高质量的社区环境
Markdown
837
0
redis-sdkredis-sdk
仓颉语言实现的Redis客户端SDK。已适配仓颉0.53.4 Beta版本。接口设计兼容jedis接口语义,支持RESP2和RESP3协议,支持发布订阅模式,支持哨兵模式和集群模式。
Cangjie
376
34
advanced-javaadvanced-java
Advanced-Java是一个Java进阶教程,适合用于学习Java高级特性和编程技巧。特点:内容深入、实例丰富、适合进阶学习。
JavaScript
75.93 K
19.09 K
qwerty-learnerqwerty-learner
为键盘工作者设计的单词记忆与英语肌肉记忆锻炼软件 / Words learning and English muscle memory training software designed for keyboard workers
TSX
15.63 K
1.45 K
Yi-CoderYi-Coder
Yi Coder 编程模型,小而强大的编程助手
HTML
58
7
RuoYi-VueRuoYi-Vue
🎉 基于SpringBoot,Spring Security,JWT,Vue & Element 的前后端分离权限管理系统,同时提供了 Vue3 的版本
Java
149
26
杨帆测试平台杨帆测试平台
扬帆测试平台是一款高效、可靠的自动化测试平台,旨在帮助团队提升测试效率、降低测试成本。该平台包括用例管理、定时任务、执行记录等功能模块,支持多种类型的测试用例,目前支持API(http和grpc协议)、性能、CI调用等功能,并且可定制化,灵活满足不同场景的需求。 其中,支持批量执行、并发执行等高级功能。通过用例设置,可以设置用例的基本信息、运行配置、环境变量等,灵活控制用例的执行。
JavaScript
9
1
easy-eseasy-es
Elasticsearch 国内Top1 elasticsearch搜索引擎框架es ORM框架,索引全自动智能托管,如丝般顺滑,与Mybatis-plus一致的API,屏蔽语言差异,开发者只需要会MySQL语法即可完成对Es的相关操作,零额外学习成本.底层采用RestHighLevelClient,兼具低码,易用,易拓展等特性,支持es独有的高亮,权重,分词,Geo,嵌套,父子类型等功能...
Java
20
2
go-iot-platformgo-iot-platform
Go IoT 平台,这是一个高效、可扩展的物联网解决方案,使用 Go 语言开发。本平台专注于提供稳定、可靠的 MQTT 客户端管理,以及对 MQTT上报数据的全面处理和分析。
Go
9
4