接口测试不是写“用Postman测了50个接口”,是说你测支付回调时,故意把签名字段少传一位,看系统崩不崩;测分页接口时,把size设成负数,看它吐的是友好提示还是500堆栈。写你像黑客一样找缝钻的过程,每个测试动作背后都得有“我猜它这儿可能漏”的念头。重点在你动的手、改的值、盯的响应,不是工具名。