12 sin ejecutar
Sin capturas
ROSSA-0525
Pendiente
Gestor de usuarios - Acceso restringido por permiso
Pasos
- Requisito previo: Tener un usuario normal SIN permiso 'Gestión de usuarios' y sin ser Superusuario.
- Iniciar sesión con ese usuario.
- Intentar abrir el Gestor de usuarios (por menú si aparece, o escribiendo la dirección index.php?module=gestor_usuarios).
Sin capturas
ROSSA-0526
Pendiente
Gestor de usuarios - Listado, contador y roles
Pasos
- Requisito previo: Sesión de Superusuario. Dar de alta previamente varios usuarios de prueba, algunos activos y otros inactivos.
- Abrir el Gestor de usuarios.
- Revisar la tabla: columnas Id, Usuario, Rol, Estado, Acciones.
- Comprobar el texto 'Mostrando X de Y usuarios'.
Sin capturas
ROSSA-0527
Pendiente
Gestor de usuarios - Visibilidad reducida para gestor no superusuario
Pasos
- Requisito previo: Usuario con permiso 'Gestión de usuarios' pero que NO es Superusuario (y sin LET_EDIT_USERS).
- Iniciar sesión con ese gestor.
- Abrir el Gestor de usuarios y revisar la lista.
Sin capturas
ROSSA-0528
Pendiente
Comprobaciones básicas de gestor de usuarios
Pasos
- Requisito previo: Sesión de gestor de usuarios con varios usuarios en la lista.
- [Buscador] En el buscador escribir parte del nombre, email o id de un usuario.
- [Buscador] Comprobar que la tabla se filtra en vivo y el contador 'Mostrando' se actualiza.
- [Filtro de estado] Borrar el buscador y usar el desplegable 'Estado' eligiendo 'Activos' y luego 'Inactivos'.
- [Botón Ver] En un usuario pulsar el icono del ojo (Ver ficha y sesiones).
- [Botón Editar] Volver y pulsar el icono del lápiz (Editar usuario y permisos).
- [Botón Añadir usuario] Volver al listado y pulsar el botón 'Añadir usuario'.
Sin capturas
ROSSA-0529
Pendiente
Gestor de usuarios - Eliminar un usuario (camino feliz)
Pasos
- Requisito previo: Sesión de gestor. Existir un usuario de prueba que NO sea el propio ni el Superusuario.
- En la fila del usuario de prueba pulsar el icono de papelera 'Eliminar usuario'.
- Confirmar en el diálogo de confirmación.
Sin capturas
ROSSA-0530
Pendiente
Gestor de usuarios - No se puede eliminar el propio usuario
Pasos
- Requisito previo: Sesión de gestor.
- Localizar tu propia fila (marcada con 'TÚ').
- Observar las acciones disponibles en esa fila.
Sin capturas
ROSSA-0531
Pendiente
Gestor de usuarios - Un gestor normal no puede eliminar al Superusuario
Pasos
- Requisito previo: Sesión de un gestor que NO es Superusuario (con LET_EDIT_USERS activo para que vea al SAT, o comprobación equivalente).
- Localizar la fila del Superusuario (SAT).
- Intentar eliminarlo.
Sin capturas
ROSSA-0548
Pendiente
Ver usuario - Ficha con pestañas Descripción, Sesiones, Timeline y Acciones
Pasos
- Requisito previo: Sesión de gestor. Un usuario con sesiones registradas.
- Desde el gestor pulsar el ojo de un usuario.
- Recorrer las pestañas: Descripción, Sesiones, Timeline, Acciones.
Sin capturas
ROSSA-0549
Pendiente
Ver usuario - Cerrar todas las sesiones
Pasos
- Requisito previo: Ficha de un usuario con al menos una sesión activa.
- En la pestaña Sesiones pulsar 'Cerrar todas las sesiones'.
Sin capturas
ROSSA-0568
Pendiente
Seguridad - Ver solicitudes de recuperación de contraseña
Pasos
- Requisito previo: Sesión de Superusuario. Módulo 'Gestión de usuarios y seguridad' (usrm01) activo. Abrir su configuración y la pestaña SEGURIDAD.
- Abrir el Gestor de módulos, configurar el módulo de usuarios/seguridad y entrar en la pestaña SEGURIDAD.
- Revisar la tabla 'Solicitudes de recuperación de contraseña'.
Sin capturas
ROSSA-0569
Pendiente
Seguridad - Desbloquear un usuario bloqueado
Pasos
- Requisito previo: Pestaña SEGURIDAD. Provocar previamente el bloqueo de un usuario de prueba fallando varias veces su contraseña en el inicio de sesión.
- En la sección 'Desbloqueo de usuarios' localizar un usuario con estado 'Bloqueado' o 'Con fallos'.
- Pulsar 'Desbloquear' y confirmar en el diálogo.
Sin capturas
ROSSA-0593
Pendiente
Gestor de usuarios - Protección de la eliminación (token de seguridad)
Pasos
- Requisito previo: Sesión de gestor de usuarios.
- Intentar eliminar un usuario recargando una petición antigua o manipulando el formulario oculto (sin el token correcto).