# Guion completo para teleprompter — 03-web-and-api-testing

Ahora llevamos todo a escenarios reales de web y APIs.

## Diapositiva 1: Conceptos básicos de las pruebas web

En esta diapositiva quiero que te quedes con una idea práctica: **conceptos básicos de las pruebas web**.

Empezamos con: **Verificar rutas críticas de UX y flujos centrales**. Aplicado con disciplina, este punto mejora claridad, velocidad de feedback y calidad de entrega. Mi consejo aquí es convertirlo en un criterio verificable: algo que puedas demostrar con evidencia, no solo con opinión.

Seguimos con: **Verifica el comportamiento responsivo y en varios navegadores**. Aplicado con disciplina, este punto mejora claridad, velocidad de feedback y calidad de entrega. Cuando esto se conversa temprano con desarrollo y producto, se reducen fricciones y el ciclo de validación se vuelve mucho más corto.

Y cerramos con: **Incluir checks de accesibilidad y estado de error.**. Aquí mejoramos la experiencia real de personas usuarias y reducimos riesgos de cumplimiento. Esta parte marca la diferencia entre “saber testing” y “operar calidad” de forma consistente sprint tras sprint.

Mi recomendación: llévate esta idea a un caso real hoy y documenta el resultado.

Referencias: https://www.selenium.dev/documentation/ | https://web.dev/learn/accessibility

## Diapositiva 2: Fundamentos de las pruebas API

Vamos con un concepto clave para aplicar hoy mismo: **fundamentos de las pruebas api**.

Empezamos con: **Validar estado, esquema y reglas de negocio.**. Es una técnica clásica que reduce esfuerzo y aumenta cobertura efectiva cuando se usa bien. Mi consejo aquí es convertirlo en un criterio verificable: algo que puedas demostrar con evidencia, no solo con opinión.

Seguimos con: **Verifica los contratos de idempotencia, autenticación y error**. En APIs, esto te da feedback temprano y evita sorpresas en integración entre servicios. Cuando esto se conversa temprano con desarrollo y producto, se reducen fricciones y el ciclo de validación se vuelve mucho más corto.

Y cerramos con: **Automatiza las checks de API para obtener feedback rápido**. En APIs, esto te da feedback temprano y evita sorpresas en integración entre servicios. Esta parte marca la diferencia entre “saber testing” y “operar calidad” de forma consistente sprint tras sprint.

Si aplicas esto en un flujo real de tu producto, vas a notar mejoras rápido.

Referencias: https://learning.postman.com/docs/tests-and-scripts/write-scripts/test-scripts/

## Diapositiva 3: Pruebas por contrato (CDC)

Esta parte es importante porque impacta directamente tu día a día: **pruebas por contrato (cdc)**.

Empezamos con: **Verificar los contratos API productor-consumidor**. En APIs, esto te da feedback temprano y evita sorpresas en integración entre servicios. Mi consejo aquí es convertirlo en un criterio verificable: algo que puedas demostrar con evidencia, no solo con opinión.

Seguimos con: **Detecta desalineaciones de integración temprano**. Aplicado con disciplina, este punto mejora claridad, velocidad de feedback y calidad de entrega. Cuando esto se conversa temprano con desarrollo y producto, se reducen fricciones y el ciclo de validación se vuelve mucho más corto.

Y cerramos con: **Reducir la dependencia del E2E completo y frágil**. Aplicado con disciplina, este punto mejora claridad, velocidad de feedback y calidad de entrega. Esta parte marca la diferencia entre “saber testing” y “operar calidad” de forma consistente sprint tras sprint.

No lo dejes en teoría: pruébalo esta semana en una historia o endpoint real.

Referencias: https://pact.io/ | https://docs.pact.io

## Diapositiva 4: Pruebas exploratorias para Web/API

En esta diapositiva quiero que te quedes con una idea práctica: **pruebas exploratorias para web/api**.

Empezamos con: **Usa cartas para enfocar la exploración con tiempo acotado**. La exploración bien enfocada destapa riesgos que no aparecen en checklists cerradas. Mi consejo aquí es convertirlo en un criterio verificable: algo que puedas demostrar con evidencia, no solo con opinión.

Seguimos con: **Documenta observaciones y nuevos riesgos rápidamente**. Esto te ayuda a priorizar mejor: no todo se prueba igual, se prueba según impacto y probabilidad de fallo. Cuando esto se conversa temprano con desarrollo y producto, se reducen fricciones y el ciclo de validación se vuelve mucho más corto.

Y cerramos con: **Incorpora hallazgos a suites de regresión**. En automatización, la clave es mantener pruebas estables y legibles para que escalen con el producto. Esta parte marca la diferencia entre “saber testing” y “operar calidad” de forma consistente sprint tras sprint.

Mi recomendación: llévate esta idea a un caso real hoy y documenta el resultado.

Referencias: https://www.istqb.org/certifications/certified-tester-foundation-level

## Diapositiva 5: Casos de seguridad y abuso

Vamos con un concepto clave para aplicar hoy mismo: **casos de seguridad y abuso**.

Empezamos con: **Incluir pruebas de autenticación, autorización, inyección y sesión.**. Aplicado con disciplina, este punto mejora claridad, velocidad de feedback y calidad de entrega. Mi consejo aquí es convertirlo en un criterio verificable: algo que puedas demostrar con evidencia, no solo con opinión.

Seguimos con: **Asigna checks críticas al Top 10 de OWASP**. Aplicado con disciplina, este punto mejora claridad, velocidad de feedback y calidad de entrega. Cuando esto se conversa temprano con desarrollo y producto, se reducen fricciones y el ciclo de validación se vuelve mucho más corto.

Y cerramos con: **Priorizar por impacto y exposición empresarial**. Aplicado con disciplina, este punto mejora claridad, velocidad de feedback y calidad de entrega. Esta parte marca la diferencia entre “saber testing” y “operar calidad” de forma consistente sprint tras sprint.

Si aplicas esto en un flujo real de tu producto, vas a notar mejoras rápido.

Referencias: https://owasp.org/www-project-top-ten/
