Solucionado (ver solução)
Solucionado
(ver solução)
1
resposta

BDD - Cenário de Senha Incorreta

Dado: que eu tenha um usuario no sistema AluraPic

Quando: eu digitar meu username

E: senha incorretamente

E : Clicar em confirmar

ENTÃO: deve aparecer uma mensagem de senha incorreta, tente novamente.

1 resposta
solução!

Opa Douglas! Ficou muito bacana o seu BDD para o cenário de senha incorreta, parabéns!

Eu sou da area de cibersegurança e estou aprendendo sobre QA também. Uma dica importante para melhores praticas de codificação segura, segundo a OWASP:

"As mensagens de falha na autenticação não devem indicar qual parte dos dados de autenticação está incorreta. Por exemplo, em vez de exibir mensagens como “Nome de usuário incorreto” ou “Senha incorreta”, utilize apenas mensagens como: “Usuário e/ou senha inválidos”, para ambos os casos de erro. As respostas de erro devem ser idênticas nos dois casos"

Link

Isso evita o atacante poder listar os usuarios da plataforma, por exemplo.