Defina primeiro a regra da aplicação
Este fluxo atende a uma aplicação que controla duas políticas de campo: requisitos de senha e restrições de códigos de cor. Antes de testar, escreva o comprimento e os caracteres da senha, as sintaxes de cor aceitas, os intervalos de canais ou alpha e o tratamento de vazios, espaços e maiúsculas. A política também deve diferenciar sintaxe incorreta, valor válido mas proibido, limite e revisão manual.
Use casos sintéticos e o caminho certo
Monte uma matriz pequena de casos aprovados, de limite e rejeitados. Envie senhas ao strong-password-validator e revise comprimento, requisitos, força, pontuação, avisos e sugestões. Envie cores ao color-code-validator e revise validade e formato detectado. Mantenha cada observação junto ao valor sintético original para reproduzi-la sem expor segredos reais.
Separe validade genérica de aceitação do produto
A saída do validador é evidência sobre o valor, não a política completa da aplicação. Compare-a com a lista permitida e os intervalos definidos pelo produto. Uma cor sintaticamente correta pode ser proibida, e uma senha que passa por verificações comuns pode não se encaixar no desenho completo de credenciais. Registre aceitação, rejeição e revisão manual com seus motivos em vez de reduzir tudo a um único indicador válido.
Revise UX e limites separadamente
Investigue falsos positivos, falsos negativos, surpresas de normalização e mensagens confusas com outros casos sintéticos. Teclado, textos para leitor de tela, sinais que não dependam de cor, contraste, ajuda e recuperação de senha precisam de suas próprias revisões. Estas duas verificações sozinhas não provam segurança de autenticação, conformidade regulatória ou acessibilidade do design.