Príklad
Predstav si e-learningový systém, kde sa študent prihlási do kurzu, učiteľ mu pridelí úlohu a admin spravuje používateľov.
Na prvý pohľad všetko funguje. Lenže:
- študent vidí kurz, do ktorého nie je zapísaný,
- učiteľ nevie upraviť hodnotenie,
- admin omylom zablokuje aktívneho používateľa bez upozornenia.
Výsledok: chaos, bezpečnostné riziko a nedôvera v systém.
Pri práci s používateľmi nejde len o „login funguje/nefunguje“. Ide o celý ekosystém rolí, práv a stavov.
Ako otestovať
- Prihlásenie používateľa (login flow)
- Over správnosť prihlasovacích údajov (validné vs. nevalidné kombinácie).
- Testuj chybové správy (nesprávne heslo, neexistujúci účet).
- Skontroluj správanie pri viacnásobnom zadaní zlého hesla (blokovanie účtu).
- Otestuj „zapamätať si ma“, odhlásenie a expiráciu session.
- Simuluj paralelné prihlásenie z viacerých zariadení.
- Registrácia a onboarding používateľa
- Over povinné polia a validácie (e-mail, heslo, rola).
- Testuj aktiváciu účtu (e-mail link, expirácia tokenu).
- Skontroluj default rolu (študent vs. učiteľ).
- Over, že nový používateľ vidí len základné funkcie.
- Správa rolí (študent, učiteľ, admin)
- Over priradenie role pri registrácii alebo admin zásahom.
- Testuj zmenu role (študent → učiteľ) a okamžitý dopad.
- Skontroluj, že každá rola vidí len svoje funkcie:
- študent: kurzy, testy
- učiteľ: správa kurzov, hodnotenie
- admin: správa používateľov, systémové nastavenia
- Over, že zakázané akcie nie sú len skryté, ale aj blokované na backende.
- Prístupové práva a bezpečnosť
- Testuj prístup na URL priamo (bez UI) – napr. študent skúsi admin stránku.
- Over správne HTTP odpovede (401 vs. 403).
- Simuluj manipuláciu s tokenom/session.
- Testuj SQL injection a XSS v prihlasovacích formulároch.
- Skontroluj logovanie prístupov (audit trail).
- Správa používateľov (CRUD operácie)
- Vytvorenie používateľa (admin).
- Úprava údajov (meno, e-mail, rola).
- Deaktivácia vs. zmazanie účtu (soft delete).
- Obnova účtu (reactivation).
- Over, že zmeny sa prejavia vo všetkých častiach systému.
- Reset hesla a bezpečnostné scenáre
- Testuj „forgot password“ flow (e-mail, token, expirácia).
- Over, že staré heslo prestane fungovať.
- Skontroluj bezpečnostné obmedzenia (min. dĺžka, špeciálne znaky).
- Simuluj útoky – opakované požiadavky na reset.
- Väzby na dáta (kurzy, úlohy, výsledky)
- Over, že študent vidí len svoje kurzy a výsledky.
- Skontroluj, že učiteľ vidí len svoje skupiny/študentov.
- Testuj, čo sa stane po zmene role (napr. učiteľ → študent).
- Over integritu dát po zmazaní používateľa (orphan records).
- Výnimočné situácie
- Výpadok služby počas loginu (napr. autentifikačné API).
- Expirácia session počas práce.
- Duplikácia účtu (rovnaký e-mail).
- Konflikt zmien pri súbežnej editácii používateľa.
