El login con magic link es cómodo, pero crea una responsabilidad seria de QA: cada email debe llegar rápido, contener el enlace correcto, caducar de forma segura y funcionar una sola vez. Una bandeja de correo temporal te permite probar la autenticación sin contraseña sin contaminar bandejas personales ni reutilizar la misma dirección en cada ejecución.
Este flujo es para QA legítimo, staging y pruebas de producto. No uses bandejas desechables para saltarte reglas de cuentas ni crear registros abusivos.
Por qué el correo temporal ayuda a probar magic links
El login sin contraseña suele necesitar comprobaciones extremo a extremo repetidas. Cada ejecución debería usar una dirección limpia para ver exactamente qué email pertenece a qué prueba.
El correo temporal es útil para:
- registro de usuarios nuevos con magic link
- login sin contraseña de usuarios recurrentes
- gestión de enlaces caducados
- gestión de enlaces reutilizados
- varias solicitudes de login en poco tiempo
- comprobaciones de enlaces de email entre dispositivos
- verificación de cuentas de staging y demo
Si tu app también envía códigos OTP, lee Correo temporal para códigos de verificación y El mejor correo temporal para códigos de verificación en 2026.
Lista de verificación de QA para magic links
Crea una bandeja nueva en [TempMailito](/), solicita un magic link y verifica el flujo completo, desde la entrega del email hasta la creación de la sesión.
Comprueba estos puntos:
- el email llega dentro del tiempo de espera esperado
- el nombre y el dominio del remitente coinciden con tu producto
- el asunto explica claramente la acción de login
- el enlace abre el entorno correcto, no producción por error
- el enlace crea la sesión esperada
- el enlace no se puede reutilizar tras el éxito
- el enlace caducado muestra un error seguro y claro
- solicitar un segundo enlace invalida el primero si esa es tu política
- las versiones HTML y texto plano contienen ambas un texto de login utilizable
Esto se solapa con el QA de recuperación de contraseña. Si también pruebas restablecimientos, usa la lista de Cómo probar correos de restablecimiento de contraseña con bandejas temporales.
Mantén limpias las cuentas de prueba
Usa una bandeja temporal por escenario de prueba. Por ejemplo:
- `magic-new-user`
- `magic-returning-user`
- `magic-expired-link`
- `magic-reuse-check`
Una convención de nombres clara facilita los bugs porque la propia dirección explica el escenario. Para equipos grandes, considera un dominio propio de correo temporal; consulta Correo temporal con dominio propio para equipos.
Automatizar las pruebas de magic links
Las comprobaciones manuales son buenas para las pruebas de humo de release. Para CI o suites de regresión, usa la API de TempMailito para crear una bandeja, disparar el login, sondear el email, extraer el enlace y completar la autenticación en tu prueba de navegador.
Un flujo de automatización estable:
- crea una bandeja temporal mediante la API
- envía el formulario de magic link
- sondea los mensajes de la bandeja por remitente o asunto
- analiza la URL de login del cuerpo del mensaje
- abre la URL en el navegador de prueba
- verifica que se crea la sesión
- prueba la misma URL otra vez y confirma que falla
Para automatización de email orientada a API, lee API de correo temporal: cómo automatizar pruebas de email y Cómo recibir webhooks de email desde una bandeja temporal.
Qué no probar con bandejas desechables
No uses correo temporal para acceso real de administrador, banca, datos de clientes, facturación de producción ni ninguna cuenta donde la recuperación a largo plazo importe. Las bandejas desechables son ideales para identidades de prueba controladas y verificación de corta vida.
Si dudas sobre la seguridad, lee Seguridad del correo temporal: qué datos no debes enviar nunca.
En resumen
El correo temporal es una forma limpia de probar el login con magic links: cada ejecución de QA recibe una bandeja nueva, un historial legible y opciones de automatización sencillas. Mantén las cuentas sensibles fuera del flujo, usa una bandeja por escenario y verifica tanto las rutas de éxito como las de fallo.
