Casos de prueba UAT — US-048¶
Epic 9 — Acceso y seguridad. Ver la historia completa: US-048.
Reporte el resultado de cada caso con el control al pie de ese caso — el comentario es obligatorio si lo marca como Rechazado. Para ver el estatus general de todos los casos, consulte la Hoja de control.
Los casos de esta lista son sugeridos por Kaeus como punto de partida; la lista definitiva debe ser validada o completada por el cliente.
UAT-048-01 — Inicio de sesión exitoso con credenciales de administrador¶
Rol: admin · ACs cubiertos: 4
Inicio de sesión exitoso con credenciales admin válidas
Pasos:
- El tester abre la página de login del backoffice de FleteChat e ingresa el email y la contraseña de una cuenta admin válida y activa.
- Presiona el botón de inicio de sesión.
Resultado esperado:
- El sistema abre la sesión y dirige al usuario a la página de inicio correspondiente a su rol.
Datos de prueba (seed canónico): admin@demo.com hace login con credenciales válidas del seed.
UAT-048-02 — Mensaje de error genérico ante contraseña incorrecta¶
Rol: admin · ACs cubiertos: 5
Rechazo del inicio de sesión con contraseña incorrecta sin revelar el detalle del error
Pasos:
- El tester abre la página de login del backoffice, ingresa el email de una cuenta admin válida pero con una contraseña incorrecta.
- Presiona el botón de inicio de sesión.
Resultado esperado:
- El sistema rechaza el intento y muestra el mensaje genérico "credenciales inválidas".
- El mensaje no indica si el correo existe en el sistema ni si el error estuvo en el correo o en la contraseña.
Datos de prueba (seed canónico): admin@demo.com con contraseña incorrecta.
UAT-048-03 — Bloqueo temporal de cuenta tras cinco intentos fallidos¶
Rol: admin · ACs cubiertos: 6
Bloqueo temporal de la cuenta tras 5 intentos fallidos consecutivos de inicio de sesión
Pasos:
- El tester intenta iniciar sesión con el mismo email y una contraseña incorrecta 5 veces consecutivas dentro de una ventana de 15 minutos.
- Al finalizar, intenta un sexto inicio de sesión con la contraseña correcta.
Resultado esperado:
- Tras el quinto intento fallido, la cuenta queda bloqueada por 15 minutos; el sistema informa que la cuenta está bloqueada temporalmente, sin revelar más detalles.
- El sexto intento, aunque use la contraseña correcta, es rechazado mientras dure el bloqueo.
Datos de prueba (seed canónico): admin@demo.com con contraseña incorrecta 5 veces en 15 min (lockout).
UAT-048-04 — Cierre de sesión por inactividad prolongada¶
Rol: admin · ACs cubiertos: 8
Cierre de sesión automático por inactividad superior al tiempo configurado
Pasos:
- El tester inicia sesión correctamente en el backoffice y deja la sesión sin interacción durante 31 minutos.
- Luego intenta ejecutar cualquier acción, por ejemplo navegar a otra sección.
Resultado esperado:
- El sistema redirige al tester a la página de login por haber superado el tiempo de inactividad configurado (30 minutos).
- Debe iniciar sesión nuevamente para continuar operando.
Datos de prueba (seed canónico): admin@demo.com con sesión iniciada, 31 min sin interacción (timeout).