Top 10 測試目標登入牆

登入表單

browser_flow_script 走的表單。選擇器是穩定的 id,所以腳本可以指名它們。

多步驟流程只有渲染才走得通

表單

登入示範帳號

任何值都會通過——這是靜態檔,沒有伺服器驗證。

對應的流程腳本

{
  "version": "browser_flow_script.v1",
  "steps": [
    { "kind": "type", "selector": "#email",
      "value": { "kind": "text", "text": "you@example.com" } },
    { "kind": "type", "selector": "#password",
      "value": { "kind": "secret", "reference": "vault:demo-password" } },
    { "kind": "click_and_wait", "selector": "#submit" }
  ]
}

密碼是參照不是文字——腳本會存在 contract 上、雜湊進 plan、顯示回使用者。用 kind: text 寫密碼會被 parseBrowserFlowScript 拒絕。

這一頁在測什麼

步驟能不能走完三個步驟:填兩個欄位、按一個會導覽的按鈕。走完後應該落在有內容的頁面。
少一個 secret 會怎樣解析不出 secret 時必須停止,不得往密碼欄位打空字串——用錯的憑證對使用者自己的帳號送出,站台是會計次並鎖定的。
選擇器不見了會怎樣應該以 browser_flow_step_N_failed 具名終止、且不可重試:按鈕不見了本身就是被監控的那件事。改一下下面的按鈕 id 就能測。
跨 origin 的 navigate腳本不得導覽到目標 origin 之外——那等於把已登入的 session 走到未授權的站台上。
平台必須不做的事:把登入失敗當成「沒有變動」,或在流程走不完時仍回報一次成功的觀測。