增加一個防暴力破解的迭代,設計測試用例(登錄模塊)

# 一個登錄接口增加一個防暴力破解的迭代,從什麼方面考慮測試
# 密碼錯誤三次開啓驗證,驗證失敗五次鎖定賬號24小時

# 業務:
# 1.一次登錄成功
# 2.錯誤次數小於三次登錄成功
# 3.錯誤次數等於三次(是否開啓驗證)
# 4.錯誤次數等於三次,驗證次數小於五次登錄成功
# 5.錯誤次數小於三次後,隔一段時間開啓新頁面破解密碼(錯誤次數是否被重置)
# 5.錯誤次數等於三次,驗證次數等於五次(是否鎖定賬號)
# 6.錯誤次數等於三次,驗證次數小於五次,錯誤次數小於三次,登錄成功
# 7.錯誤次數等於三次,驗證次數小於五次,錯誤次數等於三次,驗證次數小於五次,登錄成功
# 8.錯誤次數等於三次,驗證次數小於五次,錯誤次數等於三次,驗證次數小於五次(循環重複,有無鎖定)
# 9.錯誤次數等於三次,驗證次數小於五次後,使用新頁面進行驗證(驗證次數是否被重置)
# 10.驗證機制的是否有時間顯示,該限制是否有效
# 11.錯誤次數是否在不同賬號中做隔離
# 12.錯誤次數等於三次,驗證次數是否在不同賬號中做隔離
# 13.錯誤次數等於三次,驗證次數等於五次,賬號鎖定後,是否有對應提示
# 14.錯誤次數等於三次,驗證次數等於五次,賬號被鎖定後,24小時候,是否及時解鎖
# UI:
# 15.對於錯誤次數,是否有對應提示信息顯示
# 16.對於驗證次數,是否有對應提示信息顯示
# 網絡:
# 17.弱網狀態下,驗證機制表現如何,有無對應提示?
# 18.斷網狀態下,驗證機制表現如何,有無對應提示?
# 19.錯誤次數第三次時,發送錯誤信息後斷網(未收到服務器回覆),隔一段時間聯網後表現如何(需要手動刷新嗎),登錄是否需要驗證?
# 20.錯誤三次後,完成正確驗證後斷網(未收到服務器回覆),聯網後有什麼表現(需要手動刷新嗎),是否需要重複驗證
# 21.錯誤次數三次,驗證次數第五次時(未收到服務器回覆),隔一段時間聯網後有什麼表現(需要手動刷新嗎),賬號是否被鎖定?
# 性能:
# 22.增加防暴力破解會給服務器帶來多少負擔,如果大面積出現驗證會不會出現奔潰
# 23.前端驗證機制的性能檢測
# 安全:
# 24.敏感信息是否做了處理
# 25.驗證機制若爲輸入,是否有腳本注入處理
# 26.抓包重放
# 27.超大容量請求,是否會影響服務器
# 28.驗證機制是通過第三方服務還是,服務器,有無緩存機制。考略緩存雪崩、緩存擊穿情況
# 29.頻繁請求驗證服務,缺不進行驗證,消耗服務器資源
# 30.錯誤三次後,繼續通過請求來登錄,不理睬驗證機制,是否能繼續驗證下去
# 應提出疑問:
# 錯誤次數是特定時間內累計還是連續錯誤次數?
# 驗證次數是特定時間內累計還是連續錯誤次數?
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章