Dado: que eu tenha um usuario no sistema AluraPic
Quando: eu digitar meu username
E: senha incorretamente
E : Clicar em confirmar
ENTÃO: deve aparecer uma mensagem de senha incorreta, tente novamente.
Dado: que eu tenha um usuario no sistema AluraPic
Quando: eu digitar meu username
E: senha incorretamente
E : Clicar em confirmar
ENTÃO: deve aparecer uma mensagem de senha incorreta, tente novamente.
Opa Douglas! Ficou muito bacana o seu BDD para o cenário de senha incorreta, parabéns!
Eu sou da area de cibersegurança e estou aprendendo sobre QA também. Uma dica importante para melhores praticas de codificação segura, segundo a OWASP:
"As mensagens de falha na autenticação não devem indicar qual parte dos dados de autenticação está incorreta. Por exemplo, em vez de exibir mensagens como “Nome de usuário incorreto” ou “Senha incorreta”, utilize apenas mensagens como: “Usuário e/ou senha inválidos”, para ambos os casos de erro. As respostas de erro devem ser idênticas nos dois casos"
Isso evita o atacante poder listar os usuarios da plataforma, por exemplo.