笔者:风起怨江南 出处:https://blog.csdn.net/JackMengJin 文章转载需注明,如果喜欢请点赞+关注,感谢支持!
导读:测试用例设计是每一个测试人员必备技能,希望大家都能掌握。
目录
登录的测试用例设计
登录的测试用例设计分成9大部分组成:功能用例设计、性能用例设计、压力用例设计、兼容性用例设计、UI界面用例设计、安全用例设计、稳定性用例设计、易用性用例设计、弱网用例设计。

一、功能用例设计
成功登录
1.1 输入已注册的用户名和正确的密码,验证是否成功登录。
以目前大部分登录帐号为手机号为例,所以输入正确并已经注册的手机号进行验证。
1.2 验证不同登录方式的正确性:扫码、账号密码、第三方等。
要求不同登录方式在正确的帐号信息,正确的操作下能够成功登录。
登录失败-用户名相关
提示:根据边界值和等价类等用例设计方法,对输入的用户名(以手机号为例)和输入密码的范围进行设计,并对提示信息进行验证。
即分别测试最大值-1、最大值、最大值+1 时的输错密码情况。
1.3 输入已注册的用户名和常规不正确的密码,验证是否成功失败,且提示信息正确。
1.4 输入已注册的用户名和字符长度为5的密码(假设要求密码不少于6位),验证是否成功失败,且提示信息正确。
1.5 输入已注册的用户名和字符长度为19的密码(假设要求密码不能超过18位),验证是否成功失败,且提示信息正确。
1.6 输入已注册的用户名和包含错误字符的密码(异常字符判断),验证是否成功失败,且提示信息正确。
1.7 输入已注册的用户名和普通字符错误的密码(普通错误字符判断),验证是否成功失败,且提示信息正确。
1.8 输入未注册的用户名(用户名未注册)和任意字符密码,验证是否登录失败,且提示信息正确,不再对密码长度进行验证。
1.9 使用未激活手机号账户登录,验证是否登录失败,且提示信息正确。
1.10 使用被停用用户登录,验证是否登录失败,且提示信息正确。
登录失败-空值和特殊字符
1.11 用户名和密码两者都为空,验证是否登录失败,且提示信息正确。
1.12 用户名或密码其中一个为空,验证是否登录失败,并且提示信息正确。
1.13 空值和输入空格的校验是否一致,并且提示信息正确。
1.14 用户名和密码是否支持特殊字符和中文。
加密密码和修改密码提示
1.15 观察密码是否加密显示。
1.16 观察是否需要有明暗码切换按钮。
1.17 输入正确的用户名和简单的密码(注册时密码过于简单)登录成功后,是否有修改密码提示。
1.18 输入正确的用户名和简单的密码(注册时密码过于简单)登录成功后,关闭以后不再显示修改密码提示后,再次登录是否有修改密码提示。
1.19 后台系统创建的用户第一次登录成功时,是否有修改密码提示。
验证码相关
1.20 如果登录功能启用了验证码功能,在用户名和密码正确的情况下,输入正确的验证码,验证是否登录成功,且提示信息正确。
1.21 如果登录功能启用了验证码功能,在用户名和密码正确的情况下,输入错误的验证码,验证是否登录失败,且提示信息正确。
1.22 如果登录功能启用了验证码功能,在用户名和密码错误的情况下,验证是否登录失败,且提示信息正确。该错误情况仅选择3-5个错误情况验证即可,不需要全部验证。
1.23 如果登录功能需要验证码,点击验证码图片或者点击换一张是否可以更换验证码,更换后的验证码是否可用。
1.24 如果验证码有时效性,验证时效性内时验证码的有效性。
1.25 如果验证码有时效性,验证时效性外的验证码的有效性。
1.26 刷新页面是否会刷新验证码,并验证刷新后的验证码是否可用。
1.27 若支持手机号+验证码登录,验证码是否有时间限制,移动终端能否收到验证码。
大小写敏感
1.28 输入密码时,大写键盘开启时是否有提示信息。
1.29 登录时是否对用户名和密码的大小写敏感。
记住和功能验证
1.30 登录失败后,不能记住密码的功能。
1.31 登录成功后,记住密码功能验证。
1.32 登录成功后,忘记密码功能验证,下次登录是否需要输入密码。
键盘快捷键和浏览器验证
1.33 快捷键Tab是否可以正常使用。
1.34 快捷键Enter是否可以正常使用。
1.35 使用中文键盘输入字母和使用英文键盘输入字母传入后端的字符长度是否一致。
1.36 成功登出后,点击浏览器回退按钮,是否可以继续操作系统。
1.37 浏览器的前进后退按钮,是否有效。
登录超时
1.38 需求中是否有登录时间限制,如果有验证时间限制是否有效。
1.39 用户登录成功但是会话超时后,继续操作是否会重定向到用户登录界面。
1.40 成功登录后的session的时效设置。
不同级别用户登录
1.41 不同级别的用户,比如管理员和普通用户,登录系统后权限是否正确。
快速删除
1.42 输入栏是否设置快速删除按钮。
二、性能用例设计
2.1 单用户登录的响应时间是否小于3秒(3-5-8原则)。
2.2 单用户登录时,后台请求数量是否过多。
2.3 高并发场景下用户登录的响应时间是否小于5秒(3-5-8原则)。
2.4 高并发场景下服务端的监控指标是否符合预期。
三、压力用例设计
3.1 大量并发用户(超过临界点)登录,记录系统的响应时间,系统是否会出现异常(内存泄漏,宕机,cpu占用率过高,资源死锁和不合理资源等待等)。
3.2 长时间大量用户连续登录和登出,服务器是否存在内存泄露。
四、兼容性用例设计
4.1 主流浏览器是否显示成功。
4.2 主流浏览器验证登录页面的显示以及功能正确性。
4.3 相同浏览器的不同版本下验证登录页面的显示以及功能正确性.
4.4 不同操作系统(平台)是否能显示成功。
4.5 不同移动设备终端是否显示成功。
4.6 不同移动设备终端的不同浏览器下,验证登录页面显示以及功能的正确性。
4.7 不同分辨率的界面下,验证登录页面的显示以及功能正确性。
五、UI界面用例设计
5.1 布局是否合理,输入框和按钮对齐方式是否正确。
5.2 前端页面是否根据设计需求限制用户名和密码长度。
5.3 页面默认焦点是否定位在用户输入框中。
5.4 界面设计风格是否与UI设计风格统一。
5.5 缩小浏览器的时候,界面显示是否会错位。
六、安全性用例设计
加密技术
6.1 是否用到https技术。
6.2 密码在数据库中是否以加密方式存储。
6.3 用户密码在网络传输过程中是否加密发给服务器。
6.4 密码输入框是否不支持复制粘贴。
6.5 密码输入框内输入的密码是否都可以在页面源码模式下被查看。
6.6 密码的强弱性,复杂度校验。
6.7 是否可以用抓包工具抓到的请求包直接登录。
sql注入风险
6.8 用户名和密码输入框分别输入典型的“SQL注入攻击”字符串,验证系统的返回页面。
6.9 用户名和密码输入框分别输入典型的“XSS跨站脚本攻击”字符串,验证系统行为是否被篡改。
6.10 用户名和密码的输入框,应该禁止输入脚本。
cookie和token相关
6.11 密码是否保存在本地cookie中。
6.12 登录成功后生成cookie,是否是Http only。
6.13 截取到的token等信息,是否可以在其他终端上直接使用,绕开登录,token过期时间校验。
密码时效性
6.14 密码是否具有有效期,密码有效期到期后,是否提示需要修改密码。
6.15 用户名和密码的验证应该在后端(服务器端),而不是在前端。
6.16 不登录的情况下,在浏览器中直接输入登录后的URL地址,验证是否会重新定向到用户登录界面。
6.17 是否可以记住密码,记住的密码保存是否加密,记住的密码是否有有效期,过了有效期后是否清空密码。
判断多次登录
6.18 连续多次登录失败的情况下,系统是否会阻止后续的尝试以应对暴力破解。
6.19 多次登录错误后的提示是否存在安全隐患。
单/多用户多次登录
6.20 同一用户在同一终端的多种浏览器上登录,验证登录功能的互斥性是否符合设计预期。
6.21 同一用户先后在多台终端的浏览器上登录,验证登录是否具有互斥性。
6.22 多用户在同一终端上登录。
6.23 多次操作点击登录按钮,是否会导致登录发生异常。
异地登录
6.24 异地登录校验、更换设备登录校验、登录信息异常是否考虑账户冻结停用、是否允许第三方平台存储密码。
6.25 是否可以使用登录的api发送登录请求,并绕开验证码校验。
6.26 登录页面中的注册等链接是否正确。
七、稳定性用例设计
系统能否处理并发用户数在临界点以内连续登录3小时、8小时、24小时、72小时的场景。
八、易用性用例设计
登录是否易用,界面是否简单易懂,老年人是否能接受并正常登录使用。
九、弱网用例设计
9.1 弱网情况下能否登录成功。
9.2 无网络时操作登录,是否提示信息正确。
9.3 第一次登录请求超时后(服务器出问题,随后恢复正常),再次请求登录能否登录成功。
9.4 第一次登录请求超时后(网络问题),再次请求登录能否登录成功。
以上便是《测试基础系列01-登录的测试用例设计》的所有内容,如果喜欢请点赞和关注,谢谢大家的支持!
本文详细介绍了登录测试用例的九大方面:功能、性能、压力、兼容性、UI界面、安全、稳定性、易用性和弱网。涵盖从正确登录、错误处理、验证码、性能指标、高并发、兼容多设备及浏览器、UI布局、安全性防护到弱网环境的测试设计,旨在全面测试登录功能。

528

被折叠的 条评论
为什么被折叠?



