Dado: que eu tenha um usuario no sistema AluraPic
Quando: eu digitar meu username
E: senha incorretamente
E : Clicar em confirmar
ENTÃO: deve aparecer uma mensagem de senha incorreta, tente novamente.
Você está vendo a versão anterior da nova experiência da Alura que estamos preparando para você. Em breve, ela ganha uma identidade visual novinha totalmente pensada em potencializar seus estudos!
Dado: que eu tenha um usuario no sistema AluraPic
Quando: eu digitar meu username
E: senha incorretamente
E : Clicar em confirmar
ENTÃO: deve aparecer uma mensagem de senha incorreta, tente novamente.
Opa Douglas! Ficou muito bacana o seu BDD para o cenário de senha incorreta, parabéns!
Eu sou da area de cibersegurança e estou aprendendo sobre QA também. Uma dica importante para melhores praticas de codificação segura, segundo a OWASP:
"As mensagens de falha na autenticação não devem indicar qual parte dos dados de autenticação está incorreta. Por exemplo, em vez de exibir mensagens como “Nome de usuário incorreto” ou “Senha incorreta”, utilize apenas mensagens como: “Usuário e/ou senha inválidos”, para ambos os casos de erro. As respostas de erro devem ser idênticas nos dois casos"
Isso evita o atacante poder listar os usuarios da plataforma, por exemplo.