Los correos del ciclo de vida de la cuenta son críticos para la confianza del usuario. Cuando alguien cambia su dirección de email o elimina su cuenta, los correos de confirmación deben llegar a tiempo, contener enlaces correctos y proteger frente a cambios no autorizados.
Las bandejas temporales dan a los equipos de QA una forma limpia de probar cada escenario del ciclo de vida sin exponer direcciones personales ni mezclar datos de prueba con cuentas reales.
Por qué importan las pruebas del ciclo de vida de la cuenta
Los flujos de eliminación de cuenta y cambio de email implican enlaces de confirmación sensibles a la seguridad. Si estos correos fallan, los usuarios pueden perder el acceso a sus cuentas o, peor aún, alguien podría secuestrar una cuenta cambiando el email sin la verificación adecuada.
Los correos habituales del ciclo de vida incluyen:
- confirmación de cambio de email enviada a la dirección antigua
- confirmación de cambio de email enviada a la dirección nueva
- confirmación de eliminación de la cuenta
- enlaces de verificación de propiedad
- enlaces de reversión o cancelación
- notificaciones de fin del periodo de gracia
Para patrones de prueba relacionados, consulta Correo temporal para códigos de verificación y Pruebas de correos de restablecimiento de contraseña.
Flujo de pruebas recomendado
Usa una bandeja temporal por escenario del ciclo de vida. Así cada prueba queda trazable y es más fácil depurar los enlaces de confirmación.
1. Crea una bandeja temporal para la dirección de email antigua. 2. Crea una segunda bandeja temporal para la dirección de email nueva. 3. Dispara un cambio de email desde la interfaz o la API del producto. 4. Verifica que los correos de confirmación llegan a ambas direcciones. 5. Confirma que el enlace de cambio funciona y comprueba la caducidad del token. 6. Repite con la eliminación de cuenta, la reversión y los flujos de periodo de gracia.
Pruebas de la confirmación de cambio de email
Los cambios de email suelen exigir confirmación desde la dirección antigua y la nueva. Esto evita cambios no autorizados y protege las cuentas de usuario.
Prueba lo siguiente:
- el correo de confirmación llega a la dirección antigua
- el correo de confirmación llega a la dirección nueva
- el enlace de confirmación caduca tras una ventana razonable
- el cambio no se puede completar sin ambas confirmaciones
- los enlaces caducados o reutilizados se rechazan
Usa el Analizador de OTP para extraer códigos de verificación si el flujo los incluye.
Pruebas del correo de eliminación de cuenta
Los correos de eliminación de cuenta pueden incluir:
- un enlace de confirmación que hay que pulsar dentro de una ventana de tiempo
- un enlace de cancelación para deshacer la eliminación
- una notificación de que la cuenta se ha eliminado de forma permanente
- información sobre retención de datos u opciones de exportación
Comprueba que:
- la confirmación de eliminación llega rápido
- el enlace queda acotado a la sesión de usuario correcta
- el enlace de cancelación funciona dentro del periodo de gracia
- la notificación de fin del periodo de gracia se dispara correctamente
- las cuentas eliminadas no pueden iniciar sesión ni recibir correos nuevos
Automatización con la API
Con la API de TempMailito, los desarrolladores pueden automatizar las pruebas de correos del ciclo de vida en CI:
- crea bandejas para las direcciones antigua y nueva
- dispara flujos de cambio de email o eliminación de cuenta
- sondea correos de confirmación o usa webhooks
- extrae y valida los enlaces de confirmación
- comprueba que los tokens caducados se rechazan
Herramientas útiles para automatizar:
Casos límite y comprobaciones de seguridad
Los flujos del ciclo de vida de la cuenta son objetivos de ataque habituales. Los equipos de QA deberían probar:
- enlaces de confirmación que pertenecen a una sesión de usuario distinta
- tokens de confirmación caducados o reutilizados
- intentos de cambio de email rápidos y sucesivos
- solicitudes de eliminación desde sesiones no autenticadas
- cambios de email hacia direcciones ya reclamadas
- flujos de confirmación en móvil y entre dispositivos
Consulta la Lista de verificación de pruebas de email para SaaS para un marco de QA más amplio.
Notas de seguridad
Las bandejas temporales son ideales para QA, staging y demos. No las uses para cuentas de producción, facturación ni flujos de recuperación a largo plazo que exijan retención persistente de mensajes.
En resumen
Los flujos de eliminación de cuenta y cambio de email son críticos para la seguridad. Las bandejas temporales hacen fácil probar enlaces de confirmación, caducidad de tokens, flujos de reversión y casos límite sin riesgo para datos personales.
