Saltar a contenido

Casos de prueba UAT — US-047

Epic 9 — Acceso y seguridad. Ver la historia completa: US-047.

Reporte el resultado de cada caso con el control al pie de ese caso — el comentario es obligatorio si lo marca como Rechazado. Para ver el estatus general de todos los casos, consulte la Hoja de control.

Los casos de esta lista son sugeridos por Kaeus como punto de partida; la lista definitiva debe ser validada o completada por el cliente.

UAT-047-01 — Catálogo de roles al crear usuario y sección exclusiva de admin

Rol: admin · ACs cubiertos: 1, 3, 4

Catálogo de roles disponible al crear un usuario y restricción de acceso a una sección exclusiva de admin

Pasos:

  1. El admin inicia sesión en el backoffice, va a Gestión de usuarios, abre el formulario de creación de usuario y revisa el selector de rol disponible.
  2. Luego crea un usuario nuevo con rol operator, cierra su propia sesión e inicia sesión con la cuenta recién creada.
  3. Con esa sesión, el tester revisa el menú del backoffice y luego intenta acceder por URL directa a una sección exclusiva de admin (por ejemplo, Audit log).

Resultado esperado:

  • El selector de rol al crear un usuario muestra los roles realmente disponibles en el sistema: admin, operator, price_manager, manager, dpo, advisor y superadmin (7 roles) — un catálogo más amplio que los tres roles (admin, operator, price_manager) declarados como cerrados en la historia original.
  • Con la sesión del usuario operator, el menú del backoffice muestra únicamente las secciones y acciones autorizadas para ese rol.
  • Al intentar acceder por URL directa a la sección de admin, el backend responde 403 y la interfaz indica que no tiene acceso.
  • (Nota: diverge de la historia original — comportamiento aceptado, ver registro de divergencias.)

Datos de prueba (seed canónico): admin@demo.com abre Gestión de usuarios → crear usuario (selector de rol).

Cargando…