Saltar a contenido

Casos de prueba UAT — US-048

Epic 9 — Acceso y seguridad. Ver la historia completa: US-048.

Reporte el resultado de cada caso con el control al pie de ese caso — el comentario es obligatorio si lo marca como Rechazado. Para ver el estatus general de todos los casos, consulte la Hoja de control.

Los casos de esta lista son sugeridos por Kaeus como punto de partida; la lista definitiva debe ser validada o completada por el cliente.

UAT-048-01 — Inicio de sesión exitoso con credenciales de administrador

Rol: admin · ACs cubiertos: 4

Inicio de sesión exitoso con credenciales admin válidas

Pasos:

  1. El tester abre la página de login del backoffice de FleteChat e ingresa el email y la contraseña de una cuenta admin válida y activa.
  2. Presiona el botón de inicio de sesión.

Resultado esperado:

  • El sistema abre la sesión y dirige al usuario a la página de inicio correspondiente a su rol.

Datos de prueba (seed canónico): admin@demo.com hace login con credenciales válidas del seed.

Cargando…

UAT-048-02 — Mensaje de error genérico ante contraseña incorrecta

Rol: admin · ACs cubiertos: 5

Rechazo del inicio de sesión con contraseña incorrecta sin revelar el detalle del error

Pasos:

  1. El tester abre la página de login del backoffice, ingresa el email de una cuenta admin válida pero con una contraseña incorrecta.
  2. Presiona el botón de inicio de sesión.

Resultado esperado:

  • El sistema rechaza el intento y muestra el mensaje genérico "credenciales inválidas".
  • El mensaje no indica si el correo existe en el sistema ni si el error estuvo en el correo o en la contraseña.

Datos de prueba (seed canónico): admin@demo.com con contraseña incorrecta.

Cargando…

UAT-048-03 — Bloqueo temporal de cuenta tras cinco intentos fallidos

Rol: admin · ACs cubiertos: 6

Bloqueo temporal de la cuenta tras 5 intentos fallidos consecutivos de inicio de sesión

Pasos:

  1. El tester intenta iniciar sesión con el mismo email y una contraseña incorrecta 5 veces consecutivas dentro de una ventana de 15 minutos.
  2. Al finalizar, intenta un sexto inicio de sesión con la contraseña correcta.

Resultado esperado:

  • Tras el quinto intento fallido, la cuenta queda bloqueada por 15 minutos; el sistema informa que la cuenta está bloqueada temporalmente, sin revelar más detalles.
  • El sexto intento, aunque use la contraseña correcta, es rechazado mientras dure el bloqueo.

Datos de prueba (seed canónico): admin@demo.com con contraseña incorrecta 5 veces en 15 min (lockout).

Cargando…

UAT-048-04 — Cierre de sesión por inactividad prolongada

Rol: admin · ACs cubiertos: 8

Cierre de sesión automático por inactividad superior al tiempo configurado

Pasos:

  1. El tester inicia sesión correctamente en el backoffice y deja la sesión sin interacción durante 31 minutos.
  2. Luego intenta ejecutar cualquier acción, por ejemplo navegar a otra sección.

Resultado esperado:

  • El sistema redirige al tester a la página de login por haber superado el tiempo de inactividad configurado (30 minutos).
  • Debe iniciar sesión nuevamente para continuar operando.

Datos de prueba (seed canónico): admin@demo.com con sesión iniciada, 31 min sin interacción (timeout).

Cargando…