权限测试,不知道大家有没有注意到这个测试点,小编之前就被这个坑到了。小编测试公司的一个项目的后台,后台我都是用管理员账号登录使用的,但是那个刚好有分权限。然后用其他用户身份登录不能使用。所以这个一定要注意,坑很多的。来看看权限测试的要点。
用户权限,就是该账号拥有哪些执行操作的权利文章源自玩技e族-https://www.playezu.com/13403.html
(1)给某账号赋予权限后,登陆该账号,查看是否拥有已赋予的权限,以及权限设置是否正确(权限是否超过或者不足)文章源自玩技e族-https://www.playezu.com/13403.html
(2)删除或修改已经登陆并且正在执行操作的账号权限,程序能否正确处理,验证文章源自玩技e族-https://www.playezu.com/13403.html
(3)重新注册系统变更登陆身份后再登陆,程序能否正确执行,之前所拥有的权限能否继续使用文章源自玩技e族-https://www.playezu.com/13403.html
(4)在用工作分配或者角色管理情况下,删除包含用户的工作组或者角色,程序能否正确处理文章源自玩技e族-https://www.playezu.com/13403.html
(5)不同权限账号登陆同一个系统,权限范围是否正确文章源自玩技e族-https://www.playezu.com/13403.html
(6)能否给信息为空、长用户名的账号添加权限文章源自玩技e族-https://www.playezu.com/13403.html
(7)是否允许删除系统管理员或者修改管理员权限?删除或者修改后的实际情况文章源自玩技e族-https://www.playezu.com/13403.html
(8)已登录的用户能否修改或者删除自己或者他人的权限,信息文章源自玩技e族-https://www.playezu.com/13403.html
(9)修改用户权限或者信息后,对其他模块是否有影响文章源自玩技e族-https://www.playezu.com/13403.html
(10)如果修改用户信息和已存在的其他用户信息相同,能否修改成功?是否有对应提示
觉得不错的话记得点赞哦,转发就更好了