Готовые тест-кейсы
Тест-кейсы регистрации и авторизации веб-приложения
13 кейсов
33 шагов
6 разделов
критичных — 3
Регистрация и вход — первое, что видит пользователь, и первое, что атакуют: перебор паролей, XSS в полях формы, доступ к чужим страницам по прямому URL. Ошибки здесь стоят дороже прочих — пользователь, не сумевший войти, не вернётся.
Пакет — 13 тест-кейсов (33 шагов) без привязки к платформе: подойдёт любому веб-приложению с учётными записями. Хорош как первый пакет нового проекта — авторизация есть везде.
Для веб-команд любого стека: первый регрессионный пакет нового проекта.
Не копируйте руками — пакет «Веб-приложение: регистрация и авторизация» уже в каталоге QA Деск
Зарегистрируйтесь, откройте раздел «Каталог» и нажмите «Получить» — кейсы приедут в ваш проект со структурой папок, приоритетами, тегами и шагами, готовые к прогону. Бесплатно.
Получить пакет бесплатно
Разделы чек-листа:
Регистрация
4 тест-кейса · 10 шагов
Регистрация нового пользователя со свободным e-mail
критичныйвебавторизациярегрессрегистрация
ПредусловияE-mail ещё не зарегистрирован в системе. Почтовый ящик доступен.
| № | Действие | Ожидаемый результат |
| 1 | Открыть форму регистрации, заполнить e-mail и пароль, отправить | Регистрация принята; показан экран «подтвердите почту» либо выполнен вход — согласно продуктовой логике |
| 2 | Проверить почтовый ящик | Письмо с подтверждением пришло в течение 2 минут, ссылка ведёт на домен сервиса |
| 3 | Перейти по ссылке подтверждения | Адрес подтверждён, доступ к функциям, закрытым до подтверждения, открылся |
Повторная регистрация на занятый e-mail отклоняется без утечки
высокийвебавторизациярегрессрегистрациябезопасность
ПредусловияE-mail уже зарегистрирован.
| № | Действие | Ожидаемый результат |
| 1 | Отправить форму регистрации с занятым e-mail | Аккаунт-дубль не создан; ответ формы не позволяет однозначно перечислять чужие адреса (нейтральная формулировка или письмо владельцу) |
| 2 | Проверить возможность входа под исходной учёткой | Исходная учётная запись работает, её пароль не изменился |
Валидация пароля: слабый отклоняется, требования названы
среднийвебавторизациярегрессрегистрация
ПредусловияОткрыта форма регистрации.
| № | Действие | Ожидаемый результат |
| 1 | Ввести пароль короче минимальной длины«123» | Форма не отправляется, требование к длине показано у поля |
| 2 | Ввести пароль на границе минимальной длины | Пароль принят |
| 3 | Проверить, что пароль не виден в открытом виде и не попадает в URL | Поле маскировано; отправка идёт POST-запросом, пароль отсутствует в адресной строке и логах истории |
Просроченная ссылка подтверждения не подтверждает адрес
среднийвебавторизациярегрессрегистрациябезопасность
ПредусловияЕсть письмо с подтверждением, срок жизни ссылки истёк (или ссылка уже использована).
| № | Действие | Ожидаемый результат |
| 1 | Перейти по просроченной/использованной ссылке | Внятное сообщение о недействительности, адрес не подтверждается повторно другой сессией |
| 2 | Запросить повторную отправку подтверждения | Новое письмо пришло; новая ссылка работает, старая — нет |
Вход
2 тест-кейса · 5 шагов
Вход с верными данными и с неверным паролем
критичныйвебавторизациярегрессвход
ПредусловияЕсть подтверждённая учётная запись.
| № | Действие | Ожидаемый результат |
| 1 | Войти с верными e-mail и паролем | Вход выполнен, открыт кабинет; в шапке — данные пользователя |
| 2 | Выйти и попытаться войти с неверным паролем | Вход отклонён; сообщение не уточняет, что именно неверно — логин или пароль |
| 3 | Повторить неверный вход 5–10 раз подряд | Срабатывает защита от перебора: замедление, капча или временная блокировка |
Регистр и пробелы в e-mail не мешают входу
среднийвебавторизациярегрессвход
ПредусловияУчётная запись зарегистрирована на user@example.com.
| № | Действие | Ожидаемый результат |
| 1 | Войти, введя e-mail в верхнем регистреUSER@EXAMPLE.COM | Вход успешен — адрес нормализуется |
| 2 | Войти, введя e-mail с пробелом в конце (частая мобильная автоподстановка)'user@example.com ' | Пробел обрезается, вход успешен |
Восстановление пароля
1 тест-кейс · 4 шага
Сброс пароля по ссылке из письма
критичныйвебавторизациярегрессвосстановление
ПредусловияЕсть учётная запись с доступной почтой.
| № | Действие | Ожидаемый результат |
| 1 | Запросить восстановление пароля на e-mail учётки | Ответ формы одинаков для существующего и несуществующего адреса; письмо пришло |
| 2 | Перейти по ссылке и задать новый пароль | Пароль изменён, выполнен вход или предложен вход с новым паролем |
| 3 | Попробовать войти со старым паролем | Старый пароль больше не действует |
| 4 | Повторно открыть ссылку сброса | Ссылка одноразовая — повторное использование отклонено |
Не копируйте руками — пакет «Веб-приложение: регистрация и авторизация» уже в каталоге QA Деск
Зарегистрируйтесь, откройте раздел «Каталог» и нажмите «Получить» — кейсы приедут в ваш проект со структурой папок, приоритетами, тегами и шагами, готовые к прогону. Бесплатно.
Получить пакет бесплатно
Сессии
3 тест-кейса · 7 шагов
Выход завершает сессию, «назад» не возвращает в кабинет
высокийвебавторизациярегресссессии
ПредусловияВыполнен вход.
| № | Действие | Ожидаемый результат |
| 1 | Нажать «Выйти» | Показана публичная страница/форма входа |
| 2 | Нажать «Назад» и обновить страницу кабинета | Кабинет недоступен, редирект на вход; данные не отображаются из кэша |
| 3 | Открыть защищённый URL напрямую без сессии | Редирект на вход; после входа — возврат на запрошенный URL (если поддерживается) |
Смена пароля разлогинивает остальные устройства
высокийвебавторизациярегресссессиибезопасность
ПредусловияВыполнен вход в двух браузерах (две активные сессии одной учётки).
| № | Действие | Ожидаемый результат |
| 1 | В первом браузере сменить пароль через настройки профиля | Пароль изменён, текущая сессия жива |
| 2 | Во втором браузере обновить страницу кабинета | Вторая сессия завершена, требуется вход с новым паролем |
«Запомнить меня»: сессия живёт после закрытия браузера
среднийвебавторизациярегресссессии
ПредусловияФорма входа с опцией «Запомнить меня».
| № | Действие | Ожидаемый результат |
| 1 | Войти с включённой опцией, закрыть браузер полностью, открыть сайт | Пользователь остался в системе |
| 2 | Повторить без опции | После закрытия браузера сессия завершена, требуется вход |
Безопасность
2 тест-кейса · 4 шага
HTML в полях профиля не исполняется (XSS)
высокийвебавторизациярегрессбезопасность
ПредусловияВыполнен вход; в профиле есть редактируемое текстовое поле (имя).
| № | Действие | Ожидаемый результат |
| 1 | Сохранить в имени строку с HTML-тегом script<script>alert(1)</script> | Значение сохраняется как текст |
| 2 | Открыть страницы, где имя отображается (шапка, профиль, списки) | Скрипт нигде не исполнился, тег показан текстом или экранирован |
Чувствительные страницы не отдаются без авторизации по прямым URL
высокийвебавторизациярегрессбезопасность
ПредусловияСобран список URL кабинета: профиль, настройки, данные.
| № | Действие | Ожидаемый результат |
| 1 | Открыть каждый URL в инкогнито-окне без входа | Ни одна страница не отдаёт пользовательских данных; всюду редирект на вход или 401/403 |
| 2 | Проверить API-адреса кабинета (из вкладки Network) тем же способом | API без токена/сессии отвечает 401, тело без данных |
Вход через соцсети
1 тест-кейс · 3 шага
OAuth-вход: новая учётка и повторный вход в существующую
среднийвебавторизациярегрессoauth
ПредусловияНастроен вход через внешнего провайдера (Яндекс/Google/VK). Есть тестовый аккаунт провайдера.
| № | Действие | Ожидаемый результат |
| 1 | Нажать кнопку входа через провайдера и авторизоваться | Создана учётная запись, e-mail и имя взяты из провайдера |
| 2 | Выйти и повторить вход через того же провайдера | Выполнен вход в ту же учётную запись, дубль не создан |
| 3 | Отменить авторизацию на стороне провайдера (кнопка «Отмена») | Сервис корректно возвращает на форму входа с внятным сообщением, без ошибки 500 |