Bandeja de entrada
Volver a Desarrolladores y QA

El enlace es un handoff de autenticación

Cómo probar magic links sin perder errores de sesión

Comprueba destinatario, entorno, enlace, redirecciones e identidad de la sesión creada; un link visible no demuestra por sí solo que el login sea correcto.

8 min de lectura

Un magic link puede verse perfecto y aun así autenticar a la identidad equivocada, apuntar a producción desde staging o permitir replay. La prueba debe seguir el email hasta la sesión final porque esa sesión es el resultado real del flujo passwordless.

Sigue la cadena de confianza

  1. 1

    Crea un intento para una dirección conocida

    No mezcles varias solicitudes salvo que pruebes su política.

  2. 2

    Relaciona el mensaje con el intento

    Comprueba destinatario, remitente y tiempo.

  3. 3

    Mira el host antes de abrir

    Staging y producción no deben cruzarse.

  4. 4

    Sigue las redirecciones

    Observa la creación de sesión.

  5. 5

    Afirma usuario y destino final

    Un 200 no basta.

Fallos que un test del email no ve

FalloEl correo pareceEl E2E descubre
EntornoVálidoHost incorrecto
IdentidadBien entregadoSesión de otro usuario
CallbackClickeableRuta final rota
ReplayDisponibleSegundo uso aún autentica

La URL es credencial mientras sea válida

Auth0 describe el magic link como un enlace que inicia sesión directamente. Evita conservar el URL secreto completo en logs o screenshots de larga duración.

Para diagnóstico suelen bastar host, ruta saneada, tiempo y sesión resultante.

Casos explícitos

  • Link fresco
  • Caducidad
  • Segundo uso
  • Dos links solicitados
  • Separación de entornos
  • Redirect permitido
  • Misma identidad en la sesión

El test de magic link termina con una sesión correcta, no con una captura del correo. Mensaje, URL, redirect, identidad y entorno deben contar la misma historia.

¿Necesitas un destinatario limpio para QA manual de correo?

Usa MailOnce para inspeccionar mensajes reales de registro, OTP, enlaces mágicos, restablecimiento de contraseña y notificaciones sin convertir tu correo personal en datos de prueba.

Crear correo temporal

Fuentes y lectura adicional

Documentación primaria de seguridad y ejecución de pruebas usada para fundamentar la guía.

Sigue probando

Continúa con el siguiente límite dentro del mismo problema de pruebas de correo.