Emaile cyklu życia konta są krytyczne dla zaufania użytkowników. Gdy użytkownik zmienia adres email lub usuwa konto, emaile potwierdzające muszą przychodzić na czas, zawierać poprawne linki i chronić przed nieautoryzowanymi zmianami.
Skrzynki tymczasowe dają zespołom QA czysty sposób testowania każdego scenariusza cyklu życia bez odsłaniania adresów osobistych i mieszania danych testowych z prawdziwymi kontami.
Dlaczego testowanie cyklu życia konta ma znaczenie
Przepływy usuwania konta i zmiany emaila opierają się na wrażliwych pod względem bezpieczeństwa linkach potwierdzających. Jeśli te emaile zawiodą, użytkownicy mogą stracić dostęp do kont lub, co gorsza, ktoś może przejąć konto, zmieniając email bez właściwej weryfikacji.
Typowe emaile cyklu życia obejmują:
- potwierdzenie zmiany emaila wysyłane na stary adres
- potwierdzenie zmiany emaila wysyłane na nowy adres
- potwierdzenie usunięcia konta
- linki weryfikacji właściciela
- linki rollback lub anulowania
- powiadomienia o wygaśnięciu okresu karencji
Pokrewne wzorce testowania znajdziesz w artykułach Email tymczasowy do kodów weryfikacyjnych i Testowanie emaili resetu hasła.
Zalecany przepływ testów
Używaj jednej tymczasowej skrzynki na scenariusz cyklu życia. Dzięki temu każdy test jest łatwy do prześledzenia i prostszy w debugowaniu linków potwierdzających.
1. Utwórz tymczasową skrzynkę dla starego adresu email. 2. Utwórz drugą tymczasową skrzynkę dla nowego adresu email. 3. Wyzwól zmianę emaila z interfejsu produktu lub API. 4. Zweryfikuj, że emaile potwierdzające przychodzą na oba adresy. 5. Potwierdź, że link zmiany działa, i sprawdź wygasanie tokena. 6. Powtórz dla usuwania konta, rollbacku i przepływów okresu karencji.
Testowanie potwierdzenia zmiany emaila
Zmiany emaila zwykle wymagają potwierdzenia ze starego i nowego adresu. Zapobiega to nieautoryzowanym zmianom i chroni konta użytkowników.
Przetestuj, że:
- email potwierdzający przychodzi na stary adres
- email potwierdzający przychodzi na nowy adres
- link potwierdzający wygasa po rozsądnym oknie
- zmiana nie może zostać dokończona bez obu potwierdzeń
- wygasłe lub ponownie użyte linki są odrzucane
Użyj Parsera OTP do wyodrębniania kodów weryfikacyjnych, jeśli przepływ je zawiera.
Testowanie emaili o usunięciu konta
Emaile o usunięciu konta mogą zawierać:
- link potwierdzający, który trzeba kliknąć w określonym oknie czasowym
- link anulowania, cofający usunięcie
- powiadomienie o trwałym usunięciu konta
- informacje o retencji danych lub opcjach eksportu
Sprawdź, że:
- potwierdzenie usunięcia przychodzi szybko
- link jest ograniczony do właściwej sesji użytkownika
- link anulowania działa w okresie karencji
- powiadomienie o wygaśnięciu karencji uruchamia się poprawnie
- usunięte konta nie mogą się logować ani otrzymywać nowych emaili
Automatyzacja przez API
Dzięki API TempMailito deweloperzy mogą zautomatyzować testy emaili cyklu życia w CI:
- tworzenie skrzynek dla starego i nowego adresu
- wyzwalanie przepływów zmiany emaila lub usunięcia konta
- odpytywanie o emaile potwierdzające lub użycie webhooków
- wyodrębnianie i walidację linków potwierdzających
- asercję, że wygasłe tokeny są odrzucane
Przydatne narzędzia do automatyzacji:
Przypadki brzegowe i sprawdzenia bezpieczeństwa
Przepływy cyklu życia konta to częste cele ataków. Zespoły QA powinny testować:
- linki potwierdzające należące do innej sesji użytkownika
- wygasłe lub ponownie użyte tokeny potwierdzające
- szybkie kolejne próby zmiany adresu email
- żądania usunięcia z nieuwierzytelnionych sesji
- zmiany emaila na już zajęte adresy
- mobilne i wielourządzeniowe przepływy potwierdzania
Szersze ramy QA znajdziesz w Checkliście testów email tymczasowego dla zespołów SaaS.
Uwagi o bezpieczeństwie
Skrzynki tymczasowe są idealne do QA, stagingu i demo. Nie używaj ich do kont produkcyjnych, rozliczeń ani długoterminowych przepływów odzyskiwania wymagających trwałego przechowywania wiadomości.
Podsumowanie
Przepływy usuwania konta i zmiany emaila są krytyczne dla bezpieczeństwa. Skrzynki tymczasowe ułatwiają testowanie linków potwierdzających, wygasania tokenów, przepływów rollback i przypadków brzegowych bez ryzyka dla danych osobistych.
