【OpenHarmony/HarmonyOs 】从能运行到可维护:ArkTS 导航应用的测试与质量清单
【OpenHarmony/HarmonyOs 】从能运行到可维护ArkTS 导航应用的测试与质量清单前言一个应用能在模拟器打开不代表它已经可靠。LinkOS 链界包含存储、搜索、URL 安全、路由、WebView 和跨应用 Want这些功能的失败方式各不相同。本文不追求堆测试数量而是按照风险设计一套适合 HarmonyOS NEXT 项目的质量策略。一、先把测试对象分层纯逻辑单元测试 URL 规范化、搜索评分、日期转换、去重 ↓ Service 测试Preferences读写、CRUD、脏JSON、错误码↓ 组件测试 角色选择、筛选、按钮状态、对话气泡 ↓ 端到端测试 首次启动 → 选身份 → 首页 → 打开网页越靠下运行越慢、环境依赖越多。大量边界应在纯逻辑和 Service 层验证少量关键旅程使用 UI 自动化覆盖。二、URL 规范化测试表URL 是安全边界至少覆盖输入预期空字符串nullgithub.comhttps://github.comhttps://github.com原样保留http://github.com按产品策略升级或拒绝javascript:alert(1)拒绝file:///data/test拒绝带空格的域名拒绝子域名黑名单正确按域名边界命中为了可测试最好把normalizeInputToHttpsUrl()从页面抽到纯工具模块避免创建整个组件才能调用。三、搜索评分要验证排序而非只验证数量假设查询git测试数据包含[ { title:GitHub, url:https://github.com }, { title:工具站, url:https://git.example.com }, { title:Digital, url:https://example.com } ]应断言 GitHub 排第一因为标题前缀分数最高还要验证大小写不敏感、同分时updatedAt新的优先、无匹配返回空数组。测试规则的相对顺序比仅断言“返回 3 条”更有价值。四、CRUD 的高风险边界EntryManageService应覆盖空标题返回EMPTY_TITLE非 HTTPS 地址返回INVALID_URL重复 URL 返回DUPLICATE_URL更新时不把自己判断为重复删除不存在 ID 保持幂等非法 JSON 返回空数组而不是崩溃缺字段对象被过滤更新后保留createdAt并刷新updatedAt持久化失败时 UI 不应显示虚假成功。当前 Service 直接获取 Storage 单例不方便注入测试替身。可以定义一个最小接口interface KeyValueStore {get(key:string, fallback: preferences.ValueType): Promisepreferences.ValueType;put(key:string, value: preferences.ValueType): Promisevoid; }测试时传入内存实现既快又不会污染真实数据。五、首次启动端到端旅程最重要的用户链路是清空 Preferences冷启动应用断言欢迎页出现点击“开发者”断言进入首页结束并重启应用断言直接进入首页在设置中重置身份再次启动后断言回到欢迎页。这条测试能够同时发现 Storage 初始化时序、Key 语义和 replace 路由问题。六、WebView 与外部网络如何测试自动化测试不应完全依赖公网因为网络、DNS 和第三方页面随时变化。建议准备受控测试页面或本地 rawfile成功页固定标题和内容慢速页验证 Progress失败页验证错误与重试重定向页验证 HTTP/危险 Scheme 拦截多级历史页验证 WebView 内返回。第三方搜索建议接口可通过 Repository/Client 接口替换为假实现分别返回正常数组、格式错误、超时和空结果。七、Want 拉起测试跨应用测试至少包括宿主 Context 为空bundleName 或 abilityName 不存在URI 无处理方参数正确时目标测试 Ability 收到预期值startAbility()Promise 拒绝时显示错误非白名单 Scheme 被阻止。测试环境可准备一个专用目标 Ability避免依赖真实第三方元服务。八、静态检查与构建门禁每次合入前至少执行ArkTS 编译code-linter单元测试与组件测试debug HAP 构建关键资源、页面路由和权限配置检查敏感信息扫描防止 API Key 和真实服务配置进入仓库。类型检查能发现大量问题例如异步 Promise 未 await、错误对象类型不明确、可选字段未经判断。不要通过大量as强行绕过类型系统。九、人工验收矩阵自动化之外还应在以下组合快速验收手机、平板、2in1竖屏与横屏浅色与深色中文与英文长文本有网、断网、慢网首次启动与已有数据升级手势导航与传统导航字体放大和读屏模式。重点观察文字截断、底部导航遮挡、弹窗超出屏幕、WebView 返回行为和横屏网格空白。十、上线前安全检查所有外部地址经过统一校验日志不包含 Token、完整敏感 URL 和用户对话AI Key 只存在云函数清除数据确实覆盖所有本地表与缓存用户数据上传前已获得必要授权WebView Bridge 默认关闭或最小授权真实agconnect-services.json按团队安全规范管理release 包启用合适的混淆与签名配置。十一、总结测试策略应围绕风险展开URL 与 WebView 优先验证安全边界Preferences 与 CRUD 优先验证数据完整性首次启动和 Want 优先覆盖真实设备旅程。把纯逻辑从页面中抽离、让存储和网络可注入再建立少量高价值端到端测试就能让 ArkTS 项目从“演示可用”迈向“长期可维护”。✅