关于通用权限架构的测试用例编写
目前我正在测试一个通用权限架构的权限测试,我能想到的是开通各个权限的账户进行一一登陆,查看是否为设定的权限。但如果这样的话,需要花费大量的时间,而且是手工测试,不知道有没有其他的简单一点的方法,即能保证测试用例的覆盖率也能提高测试的效率,不知道这样的测试用例应该如何设计呢?还请各位只教。谢谢:) 每个权限选择有代表的用户登录不就可以了吗?
回复 2# 的帖子
首先感谢你的帮助但是权限组是一个组织结构树,父节点中有子节点,一个父节点分了好级,怎么取带表性的用户呢?:L 这个我做的,可以参考一下。
回复 4# 的帖子
:) 谢谢! 您太客气,呵呵 这种一定要设计全面。除了每种权限的用户需要设计之外,还要包括,一个用户含有若干权限时候如何表现?含有相冲突权限是否可以?没有权限的用户是否可以进行相关的高级操作?等等。。建议去网上搜索一些安全测试的指引。 关键还是要看权限设计,测试用例来自于更具体的详细设计细节。
页:
[1]