Ako testovať prihlásenie a správu používateľov (študent, učiteľ, admin)

Príklad
Predstav si e-learningový systém, kde sa študent prihlási do kurzu, učiteľ mu pridelí úlohu a admin spravuje používateľov.
Na prvý pohľad všetko funguje. Lenže:

  • študent vidí kurz, do ktorého nie je zapísaný,
  • učiteľ nevie upraviť hodnotenie,
  • admin omylom zablokuje aktívneho používateľa bez upozornenia.

Výsledok: chaos, bezpečnostné riziko a nedôvera v systém.
Pri práci s používateľmi nejde len o „login funguje/nefunguje“. Ide o celý ekosystém rolí, práv a stavov.

 

Ako otestovať

  1. Prihlásenie používateľa (login flow)
  • Over správnosť prihlasovacích údajov (validné vs. nevalidné kombinácie).
  • Testuj chybové správy (nesprávne heslo, neexistujúci účet).
  • Skontroluj správanie pri viacnásobnom zadaní zlého hesla (blokovanie účtu).
  • Otestuj „zapamätať si ma“, odhlásenie a expiráciu session.
  • Simuluj paralelné prihlásenie z viacerých zariadení.

 

  1. Registrácia a onboarding používateľa
  • Over povinné polia a validácie (e-mail, heslo, rola).
  • Testuj aktiváciu účtu (e-mail link, expirácia tokenu).
  • Skontroluj default rolu (študent vs. učiteľ).
  • Over, že nový používateľ vidí len základné funkcie.

 

  1. Správa rolí (študent, učiteľ, admin)
  • Over priradenie role pri registrácii alebo admin zásahom.
  • Testuj zmenu role (študent → učiteľ) a okamžitý dopad.
  • Skontroluj, že každá rola vidí len svoje funkcie:
    • študent: kurzy, testy
    • učiteľ: správa kurzov, hodnotenie
    • admin: správa používateľov, systémové nastavenia
  • Over, že zakázané akcie nie sú len skryté, ale aj blokované na backende.

 

  1. Prístupové práva a bezpečnosť
  • Testuj prístup na URL priamo (bez UI) – napr. študent skúsi admin stránku.
  • Over správne HTTP odpovede (401 vs. 403).
  • Simuluj manipuláciu s tokenom/session.
  • Testuj SQL injection a XSS v prihlasovacích formulároch.
  • Skontroluj logovanie prístupov (audit trail).

 

  1. Správa používateľov (CRUD operácie)
  • Vytvorenie používateľa (admin).
  • Úprava údajov (meno, e-mail, rola).
  • Deaktivácia vs. zmazanie účtu (soft delete).
  • Obnova účtu (reactivation).
  • Over, že zmeny sa prejavia vo všetkých častiach systému.

 

  1. Reset hesla a bezpečnostné scenáre
  • Testuj „forgot password“ flow (e-mail, token, expirácia).
  • Over, že staré heslo prestane fungovať.
  • Skontroluj bezpečnostné obmedzenia (min. dĺžka, špeciálne znaky).
  • Simuluj útoky – opakované požiadavky na reset.

 

  1. Väzby na dáta (kurzy, úlohy, výsledky)
  • Over, že študent vidí len svoje kurzy a výsledky.
  • Skontroluj, že učiteľ vidí len svoje skupiny/študentov.
  • Testuj, čo sa stane po zmene role (napr. učiteľ → študent).
  • Over integritu dát po zmazaní používateľa (orphan records).

 

  1. Výnimočné situácie
  • Výpadok služby počas loginu (napr. autentifikačné API).
  • Expirácia session počas práce.
  • Duplikácia účtu (rovnaký e-mail).
  • Konflikt zmien pri súbežnej editácii používateľa.

Pridajte Komentár

Vaša e-mailová adresa nebude zverejnená. Vyžadované polia sú označené *

Návrat hore