TempMailito
Advertisement160 × 600Reserved placement
Back to blog

TempMailito Blog

Correo temporal para probar login con magic links: flujo de QA y lista de verificación

Updated 25/8/2026

Un mago sacando un sobre con cinta de un sombrero de copa bajo un único foco.

Prueba el login sin contraseña, los magic links y los flujos de autenticación de un solo uso por email con bandejas temporales manteniendo las cuentas de QA aisladas.

El login con magic link es cómodo, pero crea una responsabilidad seria de QA: cada email debe llegar rápido, contener el enlace correcto, caducar de forma segura y funcionar una sola vez. Una bandeja de correo temporal te permite probar la autenticación sin contraseña sin contaminar bandejas personales ni reutilizar la misma dirección en cada ejecución.

Este flujo es para QA legítimo, staging y pruebas de producto. No uses bandejas desechables para saltarte reglas de cuentas ni crear registros abusivos.

Por qué el correo temporal ayuda a probar magic links

El login sin contraseña suele necesitar comprobaciones extremo a extremo repetidas. Cada ejecución debería usar una dirección limpia para ver exactamente qué email pertenece a qué prueba.

El correo temporal es útil para:

  • registro de usuarios nuevos con magic link
  • login sin contraseña de usuarios recurrentes
  • gestión de enlaces caducados
  • gestión de enlaces reutilizados
  • varias solicitudes de login en poco tiempo
  • comprobaciones de enlaces de email entre dispositivos
  • verificación de cuentas de staging y demo

Si tu app también envía códigos OTP, lee Correo temporal para códigos de verificación y El mejor correo temporal para códigos de verificación en 2026.

Lista de verificación de QA para magic links

Crea una bandeja nueva en [TempMailito](/), solicita un magic link y verifica el flujo completo, desde la entrega del email hasta la creación de la sesión.

Comprueba estos puntos:

  • el email llega dentro del tiempo de espera esperado
  • el nombre y el dominio del remitente coinciden con tu producto
  • el asunto explica claramente la acción de login
  • el enlace abre el entorno correcto, no producción por error
  • el enlace crea la sesión esperada
  • el enlace no se puede reutilizar tras el éxito
  • el enlace caducado muestra un error seguro y claro
  • solicitar un segundo enlace invalida el primero si esa es tu política
  • las versiones HTML y texto plano contienen ambas un texto de login utilizable

Esto se solapa con el QA de recuperación de contraseña. Si también pruebas restablecimientos, usa la lista de Cómo probar correos de restablecimiento de contraseña con bandejas temporales.

Mantén limpias las cuentas de prueba

Usa una bandeja temporal por escenario de prueba. Por ejemplo:

  • `magic-new-user`
  • `magic-returning-user`
  • `magic-expired-link`
  • `magic-reuse-check`

Una convención de nombres clara facilita los bugs porque la propia dirección explica el escenario. Para equipos grandes, considera un dominio propio de correo temporal; consulta Correo temporal con dominio propio para equipos.

Automatizar las pruebas de magic links

Las comprobaciones manuales son buenas para las pruebas de humo de release. Para CI o suites de regresión, usa la API de TempMailito para crear una bandeja, disparar el login, sondear el email, extraer el enlace y completar la autenticación en tu prueba de navegador.

Un flujo de automatización estable:

  • crea una bandeja temporal mediante la API
  • envía el formulario de magic link
  • sondea los mensajes de la bandeja por remitente o asunto
  • analiza la URL de login del cuerpo del mensaje
  • abre la URL en el navegador de prueba
  • verifica que se crea la sesión
  • prueba la misma URL otra vez y confirma que falla

Para automatización de email orientada a API, lee API de correo temporal: cómo automatizar pruebas de email y Cómo recibir webhooks de email desde una bandeja temporal.

Qué no probar con bandejas desechables

No uses correo temporal para acceso real de administrador, banca, datos de clientes, facturación de producción ni ninguna cuenta donde la recuperación a largo plazo importe. Las bandejas desechables son ideales para identidades de prueba controladas y verificación de corta vida.

Si dudas sobre la seguridad, lee Seguridad del correo temporal: qué datos no debes enviar nunca.

En resumen

El correo temporal es una forma limpia de probar el login con magic links: cada ejecución de QA recibe una bandeja nueva, un historial legible y opciones de automatización sencillas. Mantén las cuentas sensibles fuera del flujo, usa una bandeja por escenario y verifica tanto las rutas de éxito como las de fallo.