चार दिशाओं को कवर कीजिए: functional (सही और गलत credentials, case sensitivity, खाली जगह हटाना), security (rate limiting, lockout, एक जैसे error message, session handling, TLS लागू होना), usability और accessibility (keyboard से चलना, screen reader labels, password manager का साथ), और अलग अलग platform पर बर्ताव। फिर आसपास के flows टेस्ट कीजिए: password reset, remember me, expire हो चुके session, और एक साथ कई login।
इंटरव्यूअर यह क्यों पूछते हैं
यह क्लासिक सवाल दायरा और तरतीब नापता है। सही और गलत password के case कोई भी गिना सकता है; इंटरव्यूअर देख रहा होता है कि आप जवाब को श्रेणियों में बांधते हैं या नहीं और आपको security और accessibility याद रहती है या नहीं, जो दो सबसे ज्यादा छूटने वाली चीजें हैं। यह बताना कि error message से पता नहीं चलना चाहिए कि account मौजूद है या नहीं, वह security वाली सहज समझ दिखाता है जिसे वे खासकर ढूंढते हैं।
अपना जवाब कैसे स्ट्रक्चर करें
- case गिनाने से पहले अपनी श्रेणियां बता दें।
- functional सही और गलत रास्ते जल्दी कवर करें।
- security वाले बर्ताव पर असली वक्त लगाएं।
- accessibility और अलग अलग platform की coverage जोड़ें।
- reset और session expiry जैसे साथ लगे flows पर खत्म करें।
उदाहरण जवाब
मैं बस case गिनाने की जगह इसे तरतीब में रखूंगा, यानी functional, security, usability और compatibility। functional तौर पर: सही credentials, गलत password, अनजान user, खाली fields, email पर case sensitivity, खाली जगह हटाना, और यह कि password field सच में छिपा हुआ है या नहीं। security वह जगह है जहां मैं सबसे ज्यादा वक्त दूंगा। मैं जांचता हूं कि account मौजूद हो या न हो, error message एक जैसा ही रहे, क्योंकि अनजान user के लिए अलग message account गिनने का मुफ्त औजार दे देता है। फिर rate limiting और lockout का बर्ताव, session cookie HttpOnly और Secure है या नहीं, login के बाद session पहचान बदलती है या नहीं ताकि fixation न हो, logout करने पर session server की तरफ खत्म होता है या सिर्फ cookie मिटती है, और क्या login सादे HTTP पर भी चल जाता है। फिर accessibility: tab का क्रम, वे labels जो screen reader बोलता है, errors का अपने field से जुड़ा होना, और क्या कोई password manager उसे भर सकता है। फिर browsers और mobile पर compatibility। आखिर में साथ लगे flows, क्योंकि bugs वहीं छिपते हैं: reset token का expire होना और दोबारा इस्तेमाल, restart के बाद remember me, और बीच काम में session expire होने पर क्या होता है।
जल्दी ही यह इंटरव्यू देने जा रहे हैं? GhostPilot आपकी लाइव कॉल सुनता है, सवाल पूछे जाते ही उसे पकड़ लेता है, और रियल-टाइम में एक स्ट्रक्चर्ड जवाब आपकी स्क्रीन पर डाल देता है। अगले मॉक में इसे आजमाएं, या ले लें एक $29 Session Pass, कोई सब्सक्रिप्शन नहीं, असली इंटरव्यू के लिए।
देखें यह कैसे काम करता हैफॉलो-अप सवाल जिनकी उम्मीद रखें
- आप कैसे टेस्ट करेंगे कि account lockout का इस्तेमाल दूसरों को बाहर करने के लिए नहीं हो सकता?
- password reset email के बारे में खुद क्या जांचेंगे?
- जब identity provider कोई तीसरा पक्ष हो तो login कैसे टेस्ट करेंगे?
QA इंजीनियर के और सवाल
आपका इंटरव्यूअर इसका अपना वर्ज़न पूछेगा। फ्री Question Predictor में अपना असली जॉब डिस्क्रिप्शन पेस्ट कीजिए और वो 20 सवाल पाइए जो उस रोल में सबसे ज्यादा पूछे जाने की संभावना है, साथ में यह भी कि हर सवाल असल में क्या टटोल रहा है।
मेरे सवाल प्रेडिक्ट करें