Test Cases: Password Management

Module: Authentication & Identity - Password Management

Backend Handlers:

Routes:

Test Cases

TC-PWD-01: Forced Password Reset (Forgot Password) request

StepActionExpected Result
1Navigate to "Forgot Password" screen.-
2Enter valid registered email.-
3Submit.API returns success message "If an account exists...".
4Backend Verification.Member record updated with verificationToken. Email sent (check logs/email service).

TC-PWD-02: Reset Password with Valid Token

StepActionExpected Result
1Obtain valid resetToken (from DB or TC-PWD-01 output).-
2Call POST /auth/reset-password with token and newPassword.-
3Check API Response.Status 200 OK. Message "Password has been set successfully".
4Database Verification.User record created/updated. passwordHash updated. verificationToken cleared.
5Login Check.Can login with newPassword.

TC-PWD-03: Reset Password with Expired Token

StepActionExpected Result
1Manually set verificationExpires to past date in DB for a user.-
2Attempt reset with that token.-
3Check API Response.Status 400 Bad Request. "Invalid or expired reset token".

TC-PWD-04: Change Password (Authenticated)

StepActionExpected Result
1Login as valid user.-
2Navigate to Profile/Settings -> Change Password.-
3Enter currentPassword (Correct) and newPassword.-
4Submit.POST /auth/password/change called.
5Check API Response.Status 200 OK.
6Verification.New password works for subsequent logins. Old password fails.

TC-PWD-05: Change Password with Wrong Current Password

StepActionExpected Result
1Login as valid user.-
2Enter Incorrect currentPassword.-
3Submit.API returns 400 Bad Request. "Current password is incorrect".
4Data Integrity.Password hash in DB remains unchanged.