Octubre de 2026

Probar un login sin escribir Playwright: cuenta de prueba, banner de cookies, captcha

NavegadorRecorridos

El login es la puerta de todo lo demás. Cuando falla, tu uptime sigue en verde. Así se vigila el acceso en un Chrome real sin escribir un script.

Por qué el login falla sin que el uptime lo vea

La página /login responde 200 aunque el botón ya no haga nada. Un script de terceros que no carga, un proveedor de identidad que cambia su redirección, un campo renombrado tras una actualización: la página se ve, el acceso falla.

La única prueba que lo demuestra es la de un visitante: abrir la página, escribir un email y una contraseña, hacer clic y comprobar que se llega al área privada.

Grabar el recorrido en lugar de programarlo

En Pathly, abres tu sitio en el grabador y accedes como siempre. Cada clic y cada tecla se convierte en un paso. Termina con una comprobación de texto sobre algo visible solo tras acceder, como el nombre de la cuenta o «Cerrar sesión».

Si un selector cambia más adelante, lo corriges en la lista de pasos sin volver a grabar. Si falla, el run guarda la captura del paso que falla.

Una cuenta de prueba dedicada, nunca una real

La contraseña escrita forma parte del escenario. Crea una cuenta reservada a la monitorización, sin derechos de administración, sin datos de clientes y con una contraseña que no se use en ningún otro sitio. Si se filtra, no abre nada importante.

Banner de cookies, captcha y doble autenticación

El banner de cookies se gestiona con un paso condicional: si el botón «Aceptar» es visible, se hace clic y, si no, se sigue. El recorrido ya no falla el día que el banner no aparece.

Un captcha o un código de un solo uso existen para frenar robots, y Pathly es uno. No intentes saltarlos: exime la cuenta de prueba en tu sitio, o reconoce el tráfico de monitorización con una cabecera HTTP que defines y que Pathly añade a cada petición.

¿Y si el login pasa por una API?

Para una aplicación cuyo front llama a una API de autenticación, Chain prueba lo mismo sin abrir Chrome: una primera llamada obtiene el token y la siguiente lo usa en una ruta protegida. Es más rápido y barato, pero no ve un botón roto. Ambos se complementan.

Vea qué pasa en su propio sitio

Auditoría gratis en 30 segundos — o grabe un recorrido y vigílelo cada día.