給 browser_flow_script 走的表單。選擇器是穩定的 id,所以腳本可以指名它們。
任何值都會通過——這是靜態檔,沒有伺服器驗證。
{
"version": "browser_flow_script.v1",
"steps": [
{ "kind": "type", "selector": "#email",
"value": { "kind": "text", "text": "you@example.com" } },
{ "kind": "type", "selector": "#password",
"value": { "kind": "secret", "reference": "vault:demo-password" } },
{ "kind": "click_and_wait", "selector": "#submit" }
]
}密碼是參照不是文字——腳本會存在 contract 上、雜湊進 plan、顯示回使用者。用 kind: text 寫密碼會被 parseBrowserFlowScript 拒絕。
| 步驟能不能走完 | 三個步驟:填兩個欄位、按一個會導覽的按鈕。走完後應該落在有內容的頁面。 |
|---|---|
| 少一個 secret 會怎樣 | 解析不出 secret 時必須停止,不得往密碼欄位打空字串——用錯的憑證對使用者自己的帳號送出,站台是會計次並鎖定的。 |
| 選擇器不見了會怎樣 | 應該以 browser_flow_step_N_failed 具名終止、且不可重試:按鈕不見了本身就是被監控的那件事。改一下下面的按鈕 id 就能測。 |
| 跨 origin 的 navigate | 腳本不得導覽到目標 origin 之外——那等於把已登入的 session 走到未授權的站台上。 |