Octobre 2026
Tester un login sans écrire Playwright : compte de test, bannière cookies, captcha
Le login est la porte de tout le reste. Quand il casse, votre uptime reste vert. Voici comment surveiller la connexion dans un vrai Chrome, sans écrire de script.
Pourquoi le login casse sans que l’uptime le voie
La page /login répond 200 même quand le bouton ne fait plus rien. Un script tiers qui ne charge pas, un fournisseur d’identité qui change sa redirection, un champ renommé après une mise à jour : la page s’affiche, la connexion échoue.
Le seul test qui le prouve est celui d’un visiteur : ouvrir la page, saisir un e-mail et un mot de passe, cliquer, puis vérifier qu’on arrive bien sur l’espace connecté.
Enregistrer le parcours au lieu de le coder
Dans Pathly, vous ouvrez votre site dans l’enregistreur et vous vous connectez comme d’habitude. Chaque clic et chaque saisie devient une étape. Terminez par une vérification de texte sur un élément visible seulement une fois connecté, comme le nom du compte ou « Déconnexion ».
- Ouvrir la page de connexion et attendre le formulaire.
- Remplir l’e-mail et le mot de passe du compte de test.
- Cliquer sur « Se connecter » puis vérifier un texte de l’espace connecté.
Si un sélecteur change plus tard, vous le corrigez dans la liste des étapes, sans tout réenregistrer. En cas d’échec, le run garde la capture de l’étape fautive.
Un compte de test dédié, jamais un vrai compte
Le mot de passe saisi fait partie du scénario. Créez donc un compte réservé à la surveillance, sans droits d’administration, sans données clients, et avec un mot de passe qui ne sert nulle part ailleurs. Si ce compte fuit, il n’ouvre rien d’important.
Bannière cookies, captcha et double authentification
La bannière cookies se gère avec une étape conditionnelle : si le bouton « Accepter » est visible, cliquer, sinon continuer. Le parcours ne casse plus le jour où la bannière ne s’affiche pas.
Un captcha ou un code à usage unique sont faits pour bloquer les robots, et Pathly en est un. Ne cherchez pas à les contourner : exemptez le compte de test côté site, ou reconnaissez le trafic de surveillance grâce à un en-tête HTTP que vous définissez et que Pathly ajoute à chaque requête.
Et si le login passe par une API ?
Pour une application dont le front appelle une API d’authentification, Chain teste la même chose sans ouvrir Chrome : un premier appel récupère le jeton, le suivant l’utilise sur une route protégée. C’est plus rapide et moins coûteux, mais cela ne voit pas un bouton cassé. Les deux se complètent.