الرابط نقطة عبور للمصادقة
كيف تختبر Magic Link Login من دون تفويت أخطاء الجلسة
تحقق من المستلم والبيئة والرابط والredirect ثم من هوية الجلسة المصادَق عليها؛ وجود رابط قابل للنقر لا يثبت أن login صحيح.
قد تبدو رسالة magic link صحيحة تماماً بينما تسجل جلسة لمستخدم آخر أو تنتقل من staging إلى production أو تسمح بإعادة الاستخدام. لذلك يجب أن يتبع الاختبار الرسالة حتى الجلسة النهائية، لأن الجلسة هي النتيجة الحقيقية للمصادقة بدون كلمة مرور.
اتبع سلسلة الثقة
- 1
أنشئ محاولة لعنوان معروف
لا تخلط عدة روابط معلقة إلا إذا كنت تختبر سياستها.
- 2
طابق الرسالة بالمحاولة الحالية
المستلم والمرسل والوقت.
- 3
افحص الـhost قبل الفتح
لا تسمح بخلط staging وproduction.
- 4
اتبع redirects
راقب إنشاء الجلسة.
- 5
افحص المستخدم والوجهة
HTTP 200 وحده لا يكفي.
أخطاء لا يراها اختبار الرسالة فقط
| الخطأ | الرسالة تبدو | E2E يكشف |
|---|---|---|
| بيئة خاطئة | سليمة | host خاطئ |
| هوية خاطئة | وصلت للمستلم | جلسة مستخدم آخر |
| callback | قابل للنقر | route نهائية مكسورة |
| replay | الرابط موجود | الاستخدام الثاني ما زال يصادق |
اعتبر URL سراً أثناء صلاحيته
Auth0 يصف magic link كرابط يسجل المستخدم مباشرة. لذلك لا تحفظ الرابط السري كاملاً في logs أو screenshots طويلة العمر بلا حاجة.
يكفي غالباً تسجيل host وشكل route والوقت والجلسة الناتجة.
حالات مستقلة
- رابط جديد
- expiration
- الاستخدام الثاني
- طلب رابطين
- فصل البيئات
- redirect مسموح
- هوية الجلسة نفسها
ينتهي اختبار magic link بجلسة صحيحة، لا بصورة من البريد. الرسالة والرابط والـredirect والهوية والبيئة يجب أن تظل متطابقة في قصة واحدة.
هل تحتاج مستلماً نظيفاً لاختبار البريد يدوياً؟
استخدم MailOnce لفحص رسائل التسجيل ورموز OTP والروابط السحرية وإعادة تعيين كلمة المرور والإشعارات من دون إدخال بريدك الشخصي ضمن بيانات الاختبار.
أنشئ بريداً مؤقتاًالمصادر وقراءة إضافية
توثيق أمني وتقني أساسي استُخدم لتثبيت إرشادات الاختبار.
واصل الاختبار
انتقل إلى الحد التالي داخل مساحة مشكلة اختبار البريد نفسها.