Oi, Alexandre! Tudo bem?
Bom ver você pensando no cenário BDD de senha incorreta com essa atenção ao detalhe.
Sua ideia faz sentido, cuidado de não revelar se o erro está no username ou na senha é uma prática comum em segurança da informação, chamada de mensagem de erro genérica. Isso evita que um atacante descubra, por tentativa e erro, quais usuários existem na base de dados só observando as respostas do sistema.
Uma dica interessante para o futuro é pensar em como isso também aparece na implementação do código, não só no cenário de teste.
function login(usuario, senha) {
const usuarioValido = usuario === "admin";
const senhaValida = senha === "1234";
if (!usuarioValido || !senhaValida) {
return "Falha no login: usuario ou senha incorretos";
}
return "Login realizado com sucesso";
}
console.log(login("admin", "senhaErrada"));
Neste ponto, o código verifica usuario e senha separadamente, mas sempre retorna a mesma mensagem genérica quando um dos dois está errado, exatamente como você descreveu no seu Gherkin.
Você já pensou em como escreveria um cenário parecido para testar tentativas repetidas de login incorreto, tipo um bloqueio de conta após várias falhas?
Conte com o apoio da comunidade Alura na sua jornada. Abraços e bons estudos!