Вход по magic link удобен для пользователей, но налагает серьёзную QA-ответственность: каждое письмо должно приходить быстро, содержать правильную ссылку, безопасно истекать и срабатывать только один раз. Временный ящик позволяет тестировать аутентификацию без пароля, не засоряя личные ящики и не переиспользуя один адрес для каждого прогона.
Этот workflow — для легитимных QA-, staging- и продуктовых тестов. Не используйте одноразовые ящики для обхода правил аккаунтов или создания злоупотребительских регистраций.
Чем временная почта помогает в тестировании magic link
Входу без пароля часто нужны повторяющиеся сквозные проверки. Каждый прогон должен использовать чистый адрес, чтобы вы точно видели, какое письмо к какому тесту относится.
Временная почта полезна для:
- регистрации новых пользователей по magic link
- входа возвращающихся пользователей без пароля
- обработки истёкших ссылок
- обработки переиспользованных ссылок
- нескольких запросов входа за короткое время
- проверки ссылок между устройствами
- верификации staging- и демо-аккаунтов
Если приложение также отправляет OTP-коды, читайте Временная почта для кодов подтверждения и Лучшая временная почта для кодов подтверждения в 2026.
QA-чек-лист для magic link
Создайте новый ящик на [TempMailito](/), запросите magic link и проверьте весь поток — от доставки письма до создания сессии.
Проверьте эти пункты:
- письмо приходит в ожидаемый таймаут
- имя и домен отправителя соответствуют продукту
- тема ясно объясняет действие входа
- ссылка открывает правильное окружение, а не продакшен по ошибке
- ссылка создаёт ожидаемую сессию
- ссылку нельзя переиспользовать после успеха
- истёкшая ссылка показывает безопасную и понятную ошибку
- запрос второй ссылки инвалидирует первую, если такова ваша политика
- HTML- и текстовая версии содержат пригодный текст для входа
Это пересекается с QA восстановления пароля. Если вы тестируете и сброс, используйте чек-лист из статьи Как тестировать письма сброса пароля через временные ящики.
Держите тестовые аккаунты чистыми
Используйте один временный ящик на тест-сценарий. Например:
- `magic-new-user`
- `magic-returning-user`
- `magic-expired-link`
- `magic-reuse-check`
Понятная конвенция именования облегчает баг-репорты: сам адрес ящика объясняет сценарий. Для больших команд рассмотрите кастомный домен временной почты; см. Временная почта на кастомном домене для команд.
Автоматизация тестов magic link
Ручные проверки хороши для релизных смоук-тестов. Для CI и регрессионных наборов используйте API TempMailito, чтобы создать ящик, запустить вход, опросить письма, извлечь ссылку и завершить аутентификацию в браузерном тесте.
Стабильный поток автоматизации:
- создать временный ящик через API
- отправить форму magic link
- опрашивать письма по отправителю или теме
- извлечь URL входа из тела письма
- открыть URL в тестовом браузере
- проверить, что сессия создана
- попробовать тот же URL снова и убедиться в отказе
Для API-ориентированной автоматизации читайте API временной почты: как автоматизировать тестирование email и Как получать почтовые вебхуки из временного ящика.
Что не тестировать через одноразовые ящики
Не используйте временную почту для реального административного доступа, банковских операций, клиентских данных, продакшен-биллинга или любых аккаунтов, где важно долгосрочное восстановление. Одноразовые ящики лучше всего подходят для управляемых тестовых идентичностей и короткоживущих потоков подтверждения.
Если сомневаетесь в безопасности, читайте Безопасность временной почты: какие данные нельзя отправлять.
Итог
Временная почта — чистый способ тестировать вход по magic link: у каждого QA-прогона свежий ящик, читаемая история сообщений и простые опции автоматизации. Не пускайте в поток чувствительные аккаунты, используйте один ящик на сценарий и проверяйте как успешные, так и неудачные пути.
