一、功能测试(核心场景)
1. 正向流程
-
✅ 合法用户:正确的用户名+密码组合(区分大小写测试)
-
✅ 记住密码:关闭页面后重新打开是否自动填充(需结合安全测试)
-
✅ 登录跳转:成功登录后是否跳转至正确页面(检查URL重定向)
2. 异常流程
-
❌ 错误密码:连续5次错误输入是否触发锁定机制(次数可配置测试)
-
❌ 空输入:用户名/密码为空时点击登录的提示(前端校验还是服务端校验?)
-
❌ SQL注入:输入
' or 1=1--
等 payload 是否被拦截(安全测试必备)
3. 边界值测试
-
📏 超长输入:用户名/密码输入1000个字符时的处理(前端截断 or 服务端报错?)
-
⏳ 超时机制:登录成功后长时间不操作是否自动登出(JWT token有效期测试)