Wat moet je testen voordat je app live gaat?
Kort antwoord
De belangrijkste handelingen in je app, ook met verkeerde invoer, op een telefoon en met een nieuw account. Daarbij hoort een test met twee accounts, om te zien of gebruikers elkaars gegevens niet kunnen zien, en een ronde met een paar mensen die je app voor het eerst gebruiken. Dat gebeurt in een testversie, niet in de versie die je gebruikers gebruiken.
Wat betekent testen bij een gevibecodede app?
Kort: Testen is controleren of je app doet wat hij moet doen, ook in situaties die je niet had bedacht, met de hand of met automatische tests.
Testen is controleren of je app doet wat hij moet doen, ook in situaties die je niet had bedacht. Bij vibecoden is dat extra belangrijk: de AI test zijn eigen werk meestal niet zoals een gebruiker dat doet, en zegt soms dat iets werkt terwijl dat niet zo is.
Er zijn twee soorten testen:
- Handmatig testen. Jij of iemand anders klikt door de app en kijkt of alles klopt.
- Automatische tests. Stukjes code die je app controleren, elke keer als er iets verandert.
Voor de eerste lancering is goed handmatig testen het belangrijkst. Automatische tests worden waardevol zodra je app groeit en je vaak wijzigingen maakt.
Welke situaties moeten getest zijn?
Kort: Elke belangrijke handeling via het gewone pad, met verkeerde invoer, dubbel klikken, halverwege stoppen, op een telefoon en als nieuwe gebruiker.
Het begint bij de belangrijkste handelingen van je app. Voor een boekingsapp bijvoorbeeld: account aanmaken, inloggen, afspraak maken, afspraak verzetten, afspraak annuleren, uitloggen.
Elke handeling hoort in deze situaties getest te zijn:
- Het gewone pad. Alles goed ingevuld. Werkt het?
- Verkeerde invoer. Lege velden, een e-mailadres zonder @, een datum in het verleden, heel lange tekst.
- Dubbel. Twee keer snel op een knop klikken. Ontstaan er dan twee afspraken of twee betalingen?
- Halverwege stoppen. Het venster sluiten tijdens het opslaan, of terug klikken in de browser.
- Op een telefoon. Met een klein scherm en een trage verbinding.
- Als nieuwe gebruiker. Zonder dat je al ingelogd bent of gegevens hebt.
Een voorbeeld van wat je zo vindt: een gebruiker annuleert een afspraak, klikt op de terugknop en ziet de afspraak weer staan alsof hij nog geldt. Geen ramp, maar wel verwarrend, en zonder test merk je het pas als een klant belt.
Wat getest is, hoort op een vaste lijst te staan. Dan kan dezelfde controle bij elke nieuwe versie opnieuw.
Waarom hoort beveiliging bij het testen?
Kort: Fouten in de beveiliging zie je niet door gewoon door je app te klikken: een gerichte test kijkt of gebruikers bij elkaars gegevens kunnen, of pagina's uitgelogd open staan en of er geheime sleutels in de browser staan.
Veel fouten in de beveiliging zie je niet als je gewoon door je app klikt: alles werkt, ook als gebruikers bij elkaars gegevens kunnen. Een beveiligingstest kijkt daarom gericht naar een paar dingen:
- Kan een gebruiker bij gegevens van een ander? Via de lijst in de app, maar ook door het adres van een pagina te kopiƫren. Zie Inloggen en gebruikers.
- Gaan pagina's achter de inlog (opent in een nieuw tabblad)1 ook open als je uitgelogd bent?
- Kan een gewone gebruiker in de beheeromgeving komen? Bijvoorbeeld door /admin achter het adres te typen.
- Staan er geheime sleutels in de browser? Zoals een sleutel met service_role (opent in een nieuw tabblad)2 erin. Wat in de browser staat, kan iedereen vinden.
Dat nalopen doen we voor je. Wat er op het spel staat, lees je in Is mijn app veilig?
Kan de AI automatische tests schrijven?
Kort: Ja, maar een AI kan tests schrijven die altijd slagen, of een test aanpassen in plaats van de fout te herstellen.
Ja, een AI kan automatische tests schrijven, bijvoorbeeld voor het maken en annuleren van een afspraak. Maar er zijn twee valkuilen: een AI kan tests schrijven die altijd slagen, en kan een test aanpassen in plaats van de fout te herstellen. Dan lijkt alles in orde terwijl dat niet zo is.
Iemand moet dus nagaan wat elke test echt controleert. Bovendien maakt niet elke bouwer in de browser het makkelijk om tests te draaien. In Cursor of Claude Code gaat het meestal eenvoudiger. Zie Welke tool past bij jou?
Waarom test je in een aparte omgeving?
Kort: In een testomgeving met eigen testgegevens kun je dingen stukmaken zonder dat je gebruikers er last van hebben.
Een testomgeving is een kopie van je app, los van de versie die je gebruikers gebruiken, met eigen testgegevens. Daarin kun je dingen stukmaken zonder dat iemand er last van heeft.
Veel hostingdiensten maken voor elke wijziging automatisch een voorbeeldadres (opent in een nieuw tabblad)3. Heeft je app een database, dan hoort de testversie een eigen database te hebben, zodat testgegevens niet tussen echte gegevens komen. Zie Hosting en een eigen domein.
Tot slot: laat drie tot vijf mensen je app gebruiken voordat je hem breed deelt. Waar ze vastlopen, zie je het best door mee te kijken zonder iets uit te leggen.
Wat we voor je regelen
Je hoeft niet zelf te bedenken wat er getest moet worden. In een gratis adviesgesprek kijken we naar jouw app en zeggen we wat er voor de lancering nog moet gebeuren.
- We zetten de belangrijkste handelingen van je app op een lijst en testen ze, ook met verkeerde invoer en dubbel klikken.
- We testen je app op een telefoon en als nieuwe gebruiker.
- We controleren met twee testaccounts dat gebruikers elkaars gegevens niet kunnen zien of wijzigen.
- We zoeken naar geheime sleutels in de browser en naar pagina's die zonder inlog open staan.
- We richten een testversie in met een eigen database.
- We schrijven automatische tests voor de belangrijkste handelingen.
Twee minuten, gratis. Daarna plan je een adviesgesprek, als je wilt.
Veelgestelde vragen
Kan de AI mijn app testen?
De AI kan tests schrijven en mogelijke fouten bedenken. Maar hij ziet je app niet zoals een gebruiker hem ziet, dus de belangrijkste handelingen moeten ook met de hand getest worden.
Hoeveel moet er getest zijn voordat ik live ga?
Minstens alle handelingen die met geld, gegevens van anderen of inloggen te maken hebben, in de situaties hierboven. Hoe gevoeliger de gegevens, hoe grondiger.
Moet ik dit allemaal zelf testen?
Nee. In een gratis adviesgesprek kijken we naar jouw app en zeggen we wat er getest moet worden. Daarna kunnen we het testen voor je doen en de fouten die we vinden oplossen.
Moet ik na de lancering nog testen?
Ja, na elke grote wijziging. Een nieuwe functie kan een oude stukmaken. Zie Onderhoud na de lancering.
Bronnen
- OWASP A01 Broken Access Control (opent in een nieuw tabblad) Geraadpleegd op 6 oktober 2026
- Supabase API keys (opent in een nieuw tabblad) Geraadpleegd op 6 oktober 2026
- Vercel Environments (opent in een nieuw tabblad) Geraadpleegd op 6 oktober 2026
Vibecodechecker legt uit en geeft geen juridisch of fiscaal advies. We controleren elke regel tegen de officiƫle bron en zetten de datum erbij. Zo schrijven we.
Dit moet je weten
- De AI test zijn eigen werk meestal niet zoals een gebruiker, en zegt soms dat iets werkt terwijl dat niet zo is.
- Voor de eerste lancering is goed handmatig testen het belangrijkst; automatische tests worden waardevol als je app groeit.
- Een nieuwe functie kan een oude stukmaken, dus testen hoort ook bij elke grote wijziging na de lancering.
- Een geheime sleutel die in de browser staat, kan iedereen vinden.
- Een testversie hoort een eigen database te hebben, en drie tot vijf mensen horen je app te gebruiken voordat je hem breed deelt.