Jeden rekord. Dwa konta.
Sprawdzamy zapis w chmurze i dostęp wyłącznie do własnych danych. To nie jest produkcyjny CRM.
Logowanie
Token jest przechowywany tylko w pamięci tej karty. Po ponownym otwarciu zaloguj się jeszcze raz.
Konto zalogowane
Techniczny identyfikator użytkownika:
Ścieżka:
Ścieżka jest ustalona na czas logowania. Nie nadaje uprawnień — dostęp do danych sprawdza serwer.
Odczyt bezpośrednio z serwera
Nie wykonano odczytu.
Potwierdzenie zapisu A
Zachowaj do porównania po ponownym otwarciu i przekaż do testu B. Nie zawiera hasła ani tokenu.
Porównaj po ponownym otwarciu
Test B — bezpośrednie API
Wklej potwierdzenie A. Test sprawdzi ważność B, dwa odczyty oraz odmowy zapisu, edycji i usunięcia rekordu A. Pierwsza niezgodność zatrzyma test.
Kontrola przed logowaniem
Wywołuje API bez JWT: odczyt oraz próbę zapisu. Oba powinny zostać odrzucone przez bazę, nie przez formularz.
Dowody tej sesji
Tylko operacje, statusy i wyniki kontroli. Bez haseł, tokenów i adresów kont. Nowe otwarcie zaczyna nowy raport.
Wylogowanie unieważnia sesje odświeżania tego konta. Wydane wcześniej JWT mogą pozostać ważne do wygaśnięcia — ten test nie sprawdza natychmiastowego odebrania dostępu.