qadesk.ru / Тест-кейсы / Регресс регистрации и авторизации

Готовые тест-кейсы

Тест-кейсы регистрации и авторизации веб-приложения

13 кейсов 33 шагов 6 разделов критичных — 3

Регистрация и вход — первое, что видит пользователь, и первое, что атакуют: перебор паролей, XSS в полях формы, доступ к чужим страницам по прямому URL. Ошибки здесь стоят дороже прочих — пользователь, не сумевший войти, не вернётся.

Пакет — 13 тест-кейсов (33 шагов) без привязки к платформе: подойдёт любому веб-приложению с учётными записями. Хорош как первый пакет нового проекта — авторизация есть везде.

Для веб-команд любого стека: первый регрессионный пакет нового проекта.

Не копируйте руками — пакет «Веб-приложение: регистрация и авторизация» уже в каталоге QA Деск
Зарегистрируйтесь, откройте раздел «Каталог» и нажмите «Получить» — кейсы приедут в ваш проект со структурой папок, приоритетами, тегами и шагами, готовые к прогону. Бесплатно.
Получить пакет бесплатно

Разделы чек-листа:

Регистрация

4 тест-кейса · 10 шагов

Регистрация нового пользователя со свободным e-mail

критичныйвебавторизациярегрессрегистрация
ПредусловияE-mail ещё не зарегистрирован в системе. Почтовый ящик доступен.
ДействиеОжидаемый результат
1Открыть форму регистрации, заполнить e-mail и пароль, отправитьРегистрация принята; показан экран «подтвердите почту» либо выполнен вход — согласно продуктовой логике
2Проверить почтовый ящикПисьмо с подтверждением пришло в течение 2 минут, ссылка ведёт на домен сервиса
3Перейти по ссылке подтвержденияАдрес подтверждён, доступ к функциям, закрытым до подтверждения, открылся

Повторная регистрация на занятый e-mail отклоняется без утечки

высокийвебавторизациярегрессрегистрациябезопасность
ПредусловияE-mail уже зарегистрирован.
ДействиеОжидаемый результат
1Отправить форму регистрации с занятым e-mailАккаунт-дубль не создан; ответ формы не позволяет однозначно перечислять чужие адреса (нейтральная формулировка или письмо владельцу)
2Проверить возможность входа под исходной учёткойИсходная учётная запись работает, её пароль не изменился

Валидация пароля: слабый отклоняется, требования названы

среднийвебавторизациярегрессрегистрация
ПредусловияОткрыта форма регистрации.
ДействиеОжидаемый результат
1Ввести пароль короче минимальной длины«123»Форма не отправляется, требование к длине показано у поля
2Ввести пароль на границе минимальной длиныПароль принят
3Проверить, что пароль не виден в открытом виде и не попадает в URLПоле маскировано; отправка идёт POST-запросом, пароль отсутствует в адресной строке и логах истории

Просроченная ссылка подтверждения не подтверждает адрес

среднийвебавторизациярегрессрегистрациябезопасность
ПредусловияЕсть письмо с подтверждением, срок жизни ссылки истёк (или ссылка уже использована).
ДействиеОжидаемый результат
1Перейти по просроченной/использованной ссылкеВнятное сообщение о недействительности, адрес не подтверждается повторно другой сессией
2Запросить повторную отправку подтвержденияНовое письмо пришло; новая ссылка работает, старая — нет

Вход

2 тест-кейса · 5 шагов

Вход с верными данными и с неверным паролем

критичныйвебавторизациярегрессвход
ПредусловияЕсть подтверждённая учётная запись.
ДействиеОжидаемый результат
1Войти с верными e-mail и паролемВход выполнен, открыт кабинет; в шапке — данные пользователя
2Выйти и попытаться войти с неверным паролемВход отклонён; сообщение не уточняет, что именно неверно — логин или пароль
3Повторить неверный вход 5–10 раз подрядСрабатывает защита от перебора: замедление, капча или временная блокировка

Регистр и пробелы в e-mail не мешают входу

среднийвебавторизациярегрессвход
ПредусловияУчётная запись зарегистрирована на user@example.com.
ДействиеОжидаемый результат
1Войти, введя e-mail в верхнем регистреUSER@EXAMPLE.COMВход успешен — адрес нормализуется
2Войти, введя e-mail с пробелом в конце (частая мобильная автоподстановка)'user@example.com 'Пробел обрезается, вход успешен

Восстановление пароля

1 тест-кейс · 4 шага

Сброс пароля по ссылке из письма

критичныйвебавторизациярегрессвосстановление
ПредусловияЕсть учётная запись с доступной почтой.
ДействиеОжидаемый результат
1Запросить восстановление пароля на e-mail учёткиОтвет формы одинаков для существующего и несуществующего адреса; письмо пришло
2Перейти по ссылке и задать новый парольПароль изменён, выполнен вход или предложен вход с новым паролем
3Попробовать войти со старым паролемСтарый пароль больше не действует
4Повторно открыть ссылку сбросаСсылка одноразовая — повторное использование отклонено
Не копируйте руками — пакет «Веб-приложение: регистрация и авторизация» уже в каталоге QA Деск
Зарегистрируйтесь, откройте раздел «Каталог» и нажмите «Получить» — кейсы приедут в ваш проект со структурой папок, приоритетами, тегами и шагами, готовые к прогону. Бесплатно.
Получить пакет бесплатно

Сессии

3 тест-кейса · 7 шагов

Выход завершает сессию, «назад» не возвращает в кабинет

высокийвебавторизациярегресссессии
ПредусловияВыполнен вход.
ДействиеОжидаемый результат
1Нажать «Выйти»Показана публичная страница/форма входа
2Нажать «Назад» и обновить страницу кабинетаКабинет недоступен, редирект на вход; данные не отображаются из кэша
3Открыть защищённый URL напрямую без сессииРедирект на вход; после входа — возврат на запрошенный URL (если поддерживается)

Смена пароля разлогинивает остальные устройства

высокийвебавторизациярегресссессиибезопасность
ПредусловияВыполнен вход в двух браузерах (две активные сессии одной учётки).
ДействиеОжидаемый результат
1В первом браузере сменить пароль через настройки профиляПароль изменён, текущая сессия жива
2Во втором браузере обновить страницу кабинетаВторая сессия завершена, требуется вход с новым паролем

«Запомнить меня»: сессия живёт после закрытия браузера

среднийвебавторизациярегресссессии
ПредусловияФорма входа с опцией «Запомнить меня».
ДействиеОжидаемый результат
1Войти с включённой опцией, закрыть браузер полностью, открыть сайтПользователь остался в системе
2Повторить без опцииПосле закрытия браузера сессия завершена, требуется вход

Безопасность

2 тест-кейса · 4 шага

HTML в полях профиля не исполняется (XSS)

высокийвебавторизациярегрессбезопасность
ПредусловияВыполнен вход; в профиле есть редактируемое текстовое поле (имя).
ДействиеОжидаемый результат
1Сохранить в имени строку с HTML-тегом script<script>alert(1)</script>Значение сохраняется как текст
2Открыть страницы, где имя отображается (шапка, профиль, списки)Скрипт нигде не исполнился, тег показан текстом или экранирован

Чувствительные страницы не отдаются без авторизации по прямым URL

высокийвебавторизациярегрессбезопасность
ПредусловияСобран список URL кабинета: профиль, настройки, данные.
ДействиеОжидаемый результат
1Открыть каждый URL в инкогнито-окне без входаНи одна страница не отдаёт пользовательских данных; всюду редирект на вход или 401/403
2Проверить API-адреса кабинета (из вкладки Network) тем же способомAPI без токена/сессии отвечает 401, тело без данных

Вход через соцсети

1 тест-кейс · 3 шага

OAuth-вход: новая учётка и повторный вход в существующую

среднийвебавторизациярегрессoauth
ПредусловияНастроен вход через внешнего провайдера (Яндекс/Google/VK). Есть тестовый аккаунт провайдера.
ДействиеОжидаемый результат
1Нажать кнопку входа через провайдера и авторизоватьсяСоздана учётная запись, e-mail и имя взяты из провайдера
2Выйти и повторить вход через того же провайдераВыполнен вход в ту же учётную запись, дубль не создан
3Отменить авторизацию на стороне провайдера (кнопка «Отмена»)Сервис корректно возвращает на форму входа с внятным сообщением, без ошибки 500

Прогоните этот чек-лист в QA Деск

Пакет подключается из каталога одним нажатием: кейсы, папки и приоритеты уже на месте. Соберите план, запустите прогон и получите отчёт — какие сценарии прошли, какие упали и какие дефекты заведены.

Попробовать бесплатно

Регистрация за минуту · демо-проект с кейсами и дефектами · перенос кейсов из TestIT и CSV