Impeça um Cliente de Ver os Dados de Outro
Uma tela pode parecer correta e ainda mostrar o pedido, endereço, mensagem ou arquivo de outra pessoa. Teste duas contas e confira o dono de cada item.
antes de começar
Antes de convidar clientes reais, confirme que cada pessoa só consegue ver e alterar as próprias informações, pedidos, mensagens e arquivos.
O que significa manter os clientes separados
em palavras simples
Cada cliente conectado deve ver e alterar somente as informações que pertencem a ele.
Imagine que Ana e Bruno usam o seu app. Ana pode ter um endereço, um pedido, uma conversa de suporte e um comprovante enviado. Bruno pode ter itens parecidos. Quando Ana entra na conta, o app deve mostrar apenas os itens dela. Também deve impedir que Ana altere, apague, baixe ou compartilhe os itens de Bruno. A mesma regra precisa proteger Ana quando Bruno entrar. Essa separação vale mesmo que os clientes tenham nomes parecidos ou usem o app ao mesmo tempo.
Você consegue fazer essa conferência sem entender como o app foi construído. Crie dois clientes fictícios pelo mesmo processo de cadastro usado por pessoas reais. Coloque informações impossíveis de confundir, como “Pedido Azul da Ana” e “Pedido Laranja do Bruno”. Adicione um arquivo ou uma mensagem diferente se o app tiver esses recursos. Nunca use dados reais de clientes nesse teste. Antes de começar, anote o que cada conta deveria ver e o que poderia alterar.
- ▸Use nomes e itens de exemplo fáceis de diferenciar.
- ▸Coloque nas duas contas informações suficientes para testar todos os recursos de clientes.
risco comum
Bruno abre o histórico de pedidos e vê o endereço de entrega de Ana porque o app colocou os pedidos de todos na mesma lista.
o que fazer agora
Crie hoje duas contas de teste e adicione pelo menos um item fictício bem diferente em cada uma.
peça isto à sua IA
Crie um plano seguro de teste com duas contas para o meu app. Use dois clientes fictícios chamados Ana Teste e Bruno Teste. Liste todas as páginas de clientes e indique qual perfil, pedido, mensagem, endereço, registro de pagamento e arquivo cada pessoa deve conseguir ver ou alterar. Não use dados reais de clientes.
Por que é preciso conferir todos os lugares e ações
em palavras simples
A página principal é apenas um dos lugares onde os dados de outro cliente podem aparecer.
Não confira apenas a primeira página exibida depois da entrada na conta. Dados de clientes também podem aparecer em resultados de busca, atividades recentes, avisos, configurações, conversas de suporte, resumos de pedidos, listas de arquivos, prévias de e-mail, relatórios impressos e páginas abertas por botões. Teste também os filtros e as formas de ordenar listas. Proteger o perfil não resolve se uma busca ainda mostra o telefone de outra pessoa ou se um quadro de atividades exibe o pedido dela.
Ver informações é apenas metade do teste. Tente cada ação normal oferecida pelo app: editar um endereço, cancelar um horário, apagar uma mensagem, substituir um arquivo, mudar um pedido, baixar um recibo ou compartilhar um documento. Depois de cada ação, confira as duas contas e confirme que somente o item esperado mudou. O nome técnico da decisão sobre quem pode usar determinado item ou realizar uma ação é autorização. Essa decisão deve acontecer sempre que uma informação for mostrada ou alterada.
- ▸Inclua buscas, avisos, relatórios, arquivos e conversas de suporte.
- ▸Confira as duas contas depois de cada alteração, exclusão, download ou compartilhamento.
risco comum
Ana não consegue abrir o perfil de Bruno, mas um resultado de busca mostra o telefone e o pedido recente dele.
o que fazer agora
Liste todos os lugares que mostram dados de clientes e todos os botões que podem alterá-los; depois, teste a lista inteira com as duas contas.
peça isto à sua IA
Liste todos os lugares do meu app que podem mostrar dados de clientes, incluindo perfis, buscas, avisos, atividades recentes, relatórios, mensagens, pedidos, configurações, prévias de arquivos e downloads. Depois, liste todas as ações que podem editar, apagar, cancelar, substituir, baixar ou compartilhar um item. Adicione uma conferência antes de cada ação para que o cliente conectado use somente os itens que pertencem a ele. O nome técnico dessa conferência é autorização.
Uma forma comum de essa regra falhar
em palavras simples
Esconder os dados de outro cliente na tela não basta; o app precisa conferir o dono antes de ler ou alterar cada item.
O app pode retirar o pedido de Bruno da lista visível para Ana e ainda aceitar uma tentativa de alterar esse pedido. A tela e a parte protegida do app cumprem tarefas diferentes. A tela mostra informações e botões para o visitante. A parte protegida procura as informações guardadas e salva as mudanças. Os desenvolvedores chamam essa segunda parte de servidor. O servidor deve comparar o cliente conectado com o dono registrado antes de entregar um item ou aceitar qualquer alteração.
Os desenvolvedores chamam essa decisão repetida de autorização no servidor. O app deve reconhecer a pessoa pela conta que está conectada. Não deve confiar em um nome, número de cliente ou escolha de dono enviada pela tela visível. Aplique a mesma regra ao ler, editar, apagar, baixar ou compartilhar. Senhas, chaves de pagamento e códigos de acesso que abrem informações ou gastam dinheiro devem ficar na parte protegida e nunca podem ser colocados em arquivos enviados aos visitantes.
- ▸Tome a decisão usando a conta que realmente está conectada.
- ▸Confira o dono registrado antes de mostrar ou alterar um item.
risco comum
A tela esconde de Ana o pedido de Bruno, mas a parte que salva mudanças aceita o número desse pedido e o altera sem conferir o dono.
o que fazer agora
Peça à ferramenta de IA que revise toda operação que lê ou altera dados de clientes e exija a conferência do dono nessa parte.
peça isto à sua IA
Revise todas as partes do meu app que leem, criam, editam, apagam, baixam ou compartilham dados de clientes. Na parte protegida do servidor, identifique a conta conectada e compare-a com o dono registrado do item antes de fazer qualquer coisa. Não confie em número de cliente, indicação de dono ou nome de conta enviado pela tela visível. Se não houver correspondência, mostre uma mensagem calma e não altere nada. Mantenha senhas, chaves de pagamento e códigos de acesso fora dos arquivos enviados aos visitantes. Os desenvolvedores chamam essa regra de autorização no servidor.
O que testar agora
em palavras simples
Teste informações, arquivos e alterações separadamente, pois um recurso pode funcionar enquanto outro falha.
Comece como Ana e visite cada área destinada aos clientes. Confirme que ela vê somente o próprio perfil, pedido, mensagens, endereços e arquivos fictícios. Tente todas as ações normais que existirem. Depois, saia completamente, entre como Bruno e repita as mesmas conferências. Faça também o caminho inverso e confirme que nenhuma conta alcança ou altera os itens da outra. Use apenas os controles normais do app; não é necessário adivinhar endereços escondidos nem forçar pedidos incomuns.
Os arquivos merecem um teste próprio. Confira separadamente a lista, a prévia, o download, a substituição, a exclusão e o compartilhamento. Teste também informações em texto, como endereços e mensagens, além de pedidos, agendamentos, cobranças ou registros de pagamento. Anote em uma tabela simples o recurso, o resultado de Ana, o resultado de Bruno e o resultado esperado. Quando uma ação for bloqueada, confirme que o app mostra uma mensagem clara, não revela dados de outro cliente e deixa o item intacto.
- ▸Teste cada tipo de informação e cada ação disponível.
- ▸Registre os resultados esperados e obtidos para poder repetir o teste.
risco comum
Somente Ana vê o nome do comprovante, mas Bruno consegue baixar o arquivo por uma área compartilhada.
o que fazer agora
Faça o teste completo com duas contas e corrija todo resultado inesperado antes de convidar clientes.
peça isto à sua IA
Monte uma lista de testes com duas contas para o meu app atual usando Ana Teste e Bruno Teste. Inclua perfis, endereços, mensagens, pedidos, agendamentos, cobranças, registros de pagamento e arquivos quando existirem. Em cada recurso, teste visualização, busca, edição, exclusão, cancelamento, substituição, download e compartilhamento quando disponíveis. Informe o resultado esperado, deixe um espaço para o resultado obtido e exija que ações bloqueadas não revelem nada nem causem alterações.
Continue conferindo quando o app mudar
em palavras simples
Uma página ou função nova pode misturar dados sem querer, por isso o teste deve ser repetido após mudanças importantes.
Separar os clientes não é uma tarefa feita uma única vez. Um relatório novo, uma busca, uma tela de suporte, uma visualização para celular, uma área de arquivos, uma função de pagamento ou um atalho criado pela IA abre outro lugar onde a regra pode ser esquecida. Repita o teste curto com duas contas sempre que mudar a entrada na conta, os cadastros, arquivos, buscas, pagamentos, funções da equipe ou ações dos clientes. Guarde os resultados esperados nas anotações do projeto para não depender da memória.
O VibeCodeWall pode acrescentar uma visão externa do app publicado. Ele verifica o app público de fora e não lê o código usado para construí-lo. Também pode continuar observando, ao longo do tempo, mudanças importantes no que os visitantes conseguem alcançar. Isso não substitui os testes com Ana e Bruno conectados, pois as duas conferências respondem perguntas diferentes. Use ambas, investigue qualquer resultado inesperado e repita o teste de separação antes que mais pessoas dependam de uma função alterada.
- ▸Repita o teste após mudanças em dados de clientes ou nas ações permitidas às contas.
- ▸Combine os testes com contas conectadas e a observação contínua do app público.
risco comum
Meses depois, uma nova página de atividades passa a mostrar ações recentes de todos os clientes porque ninguém repetiu o teste com duas contas.
o que fazer agora
Inclua a conferência com duas contas em toda mudança importante e continue observando alterações inesperadas no app público.
peça isto à sua IA
Sempre que eu mudar a entrada na conta, perfis, mensagens, pedidos, agendamentos, arquivos, buscas, relatórios, pagamentos, funções da equipe ou ações de clientes, crie uma nova lista de testes com duas contas antes de disponibilizar a mudança. Compare o novo recurso com as regras de dono existentes, identifique cada lugar novo que mostra ou altera dados de clientes e lembre-me de repetir a verificação pública externa com o VibeCodeWall.
Checklist rápido
- 01Crie duas contas de teste com nomes fictícios bem diferentes.
- 02Adicione um pedido, uma mensagem, um endereço ou um arquivo diferente em cada conta.
- 03Confira todas as páginas, listas, buscas, avisos e configurações da conta.
- 04Teste visualizar, editar, apagar, baixar e compartilhar quando essas opções existirem.
- 05Confirme que uma ação bloqueada não causa nenhuma alteração.
- 06Peça à ferramenta de IA que confira o dono antes de mostrar ou alterar cada item.
- 07Mantenha senhas, chaves de pagamento e códigos de acesso longe dos arquivos enviados aos visitantes.
- 08Repita o teste com duas contas depois de cada mudança importante.
- 09Use somente informações inventadas durante o teste.
FAQ
Preciso entender programação para fazer esse teste?
Não. Você precisa de duas contas de teste, informações fictícias bem diferentes e uma lista das páginas e botões normais disponíveis para cada cliente.
Esconder outro cliente de uma lista é suficiente?
Não. A parte protegida do app deve conferir novamente o dono registrado sempre que uma informação for vista, alterada, apagada, baixada ou compartilhada.
Também devo testar as contas da equipe?
Sim. Crie contas fictícias para cada tipo de trabalho e confirme que cada uma vê e altera somente os dados necessários para sua função.
O VibeCodeWall confirma se todas as regras de dono estão corretas?
Não. Ele verifica o app público de fora e observa mudanças importantes ao longo do tempo. Use essa visão junto dos seus testes com duas contas conectadas.