Les e-mails liés au cycle de vie du compte sont essentiels pour la confiance des utilisateurs. Quand un utilisateur change d'adresse e-mail ou supprime son compte, les e-mails de confirmation doivent arriver à temps, contenir des liens corrects et protéger contre les modifications non autorisées.
Les boîtes temporaires offrent aux équipes QA un moyen propre de tester chaque scénario du cycle de vie sans exposer d'adresses personnelles ni mélanger les données de test avec de vrais comptes.
Pourquoi les tests du cycle de vie du compte comptent
Les flux de suppression de compte et de changement d'e-mail impliquent des liens de confirmation sensibles à la sécurité. Si ces e-mails échouent, les utilisateurs peuvent perdre l'accès à leur compte ou, pire, quelqu'un pourrait détourner un compte en changeant l'e-mail sans vérification appropriée.
Les e-mails courants du cycle de vie incluent :
- la confirmation de changement d'e-mail envoyée à l'ancienne adresse
- la confirmation de changement d'e-mail envoyée à la nouvelle adresse
- la confirmation de suppression de compte
- les liens de vérification de propriété
- les liens d'annulation ou de retour arrière
- les notifications d'expiration de la période de grâce
Pour des motifs de test connexes, consultez E-mail temporaire pour les codes de vérification et Tests des e-mails de réinitialisation de mot de passe.
Flux de test recommandé
Utilisez une boîte temporaire par scénario du cycle de vie. Cela garde chaque test traçable et facilite le débogage des liens de confirmation.
1. Créez une boîte temporaire pour l'ancienne adresse e-mail. 2. Créez une seconde boîte temporaire pour la nouvelle adresse e-mail. 3. Déclenchez un changement d'e-mail depuis l'UI du produit ou l'API. 4. Vérifiez que les e-mails de confirmation arrivent aux deux adresses. 5. Confirmez que le lien de changement fonctionne et contrôlez l'expiration du token. 6. Répétez pour la suppression de compte, l'annulation et les flux de période de grâce.
Tests de confirmation de changement d'e-mail
Les changements d'e-mail exigent généralement une confirmation de l'ancienne et de la nouvelle adresse. Cela empêche les modifications non autorisées et protège les comptes utilisateurs.
Testez ce qui suit :
- l'e-mail de confirmation arrive à l'ancienne adresse
- l'e-mail de confirmation arrive à la nouvelle adresse
- le lien de confirmation expire après un délai raisonnable
- le changement ne peut pas aboutir sans les deux confirmations
- les liens expirés ou réutilisés sont rejetés
Utilisez le Parseur OTP pour extraire les codes de vérification si le flux en inclut.
Tests des e-mails de suppression de compte
Les e-mails de suppression de compte peuvent inclure :
- un lien de confirmation à cliquer dans un délai donné
- un lien d'annulation pour annuler la suppression
- une notification que le compte a été définitivement supprimé
- des informations sur la conservation ou l'export des données
Vérifiez que :
- la confirmation de suppression arrive rapidement
- le lien est limité à la bonne session utilisateur
- le lien d'annulation fonctionne pendant la période de grâce
- la notification d'expiration de la période de grâce se déclenche correctement
- les comptes supprimés ne peuvent plus se connecter ni recevoir d'e-mails
Automatisation avec l'API
Avec l'API TempMailito, les développeurs peuvent automatiser les tests d'e-mails de cycle de vie en CI :
- créer des boîtes pour les anciennes et nouvelles adresses
- déclencher les flux de changement d'e-mail ou de suppression de compte
- attendre les e-mails de confirmation par polling ou via des webhooks
- extraire et valider les liens de confirmation
- vérifier que les tokens expirés sont rejetés
Outils utiles pour l'automatisation :
Cas limites et vérifications de sécurité
Les flux du cycle de vie du compte sont des cibles d'attaque courantes. Les équipes QA devraient tester :
- des liens de confirmation appartenant à une autre session utilisateur
- des tokens de confirmation expirés ou réutilisés
- des tentatives de changement d'e-mail rapides et successives
- des demandes de suppression depuis des sessions non authentifiées
- des changements vers des adresses déjà attribuées
- des flux de confirmation mobiles et multi-appareils
Consultez la Checklist de tests e-mail pour équipes SaaS pour un cadre QA plus large.
Notes de sécurité
Les boîtes temporaires sont idéales pour la QA, le staging et les démos. Ne les utilisez pas pour des comptes de production, la facturation ou des flux de récupération à long terme nécessitant une conservation persistante des messages.
En résumé
Les flux de suppression de compte et de changement d'e-mail sont critiques pour la sécurité. Les boîtes temporaires facilitent les tests des liens de confirmation, de l'expiration des tokens, des flux d'annulation et des cas limites sans risque sur des données personnelles.
