Se realizaron pruebas exhaustivas de los mecanismos de autenticación implementados en el sistema, incluyendo JWT y OAuth2. Las pruebas se enfocaron en validar la seguridad, funcionalidad y manejo de errores de los endpoints de autenticación.
- Descripción: Verificación de login con credenciales válidas
- Datos de Entrada:
{
"username": "usuario123",
"password": "Pass123!"
}- Descripción: Intento de login con credenciales inválidas
- Datos de Entrada:
{
"username": "usuario123",
"password": "wrong"
}- Descripción: Intento de acceso a recurso protegido sin token
- Datos de Entrada: Petición sin header Authorization
- Resultado Esperado: Error 401 Unauthorized
- Estado: ✅ PASSED
- Evidencia:

Se realizaron pruebas exhaustivas de los endpoints relacionados con la funcionalidad de libros, incluyendo búsqueda, obtención de detalles por ISBN y listado de libros destacados. Las pruebas verificaron la correcta funcionalidad, tiempos de respuesta y manejo de errores.
- Descripción: Verificación de la funcionalidad de búsqueda de libros
- Endpoint:
GET /api/books/search?query=harry - Resultado Esperado: Lista de libros que contienen "harry"
- Estado: ✅ PASSED
- Tiempo de Respuesta: 280ms promedio
- Evidencia:

- Descripción: Recuperación de detalles de un libro específico por ISBN
- Endpoint:
GET /api/books/9780747532699 - Resultado Esperado: Detalles del libro específico
- Estado: ✅ PASSED
- Evidencia:

- Descripción: Obtención de la lista de libros destacados
- Endpoint:
GET /api/books/featured - Resultado Esperado: Lista de libros destacados
- Estado: ✅ PASSED
- Evidencia:

Se realizaron pruebas exhaustivas de los endpoints relacionados con la funcionalidad de shows de TV y películas, incluyendo búsqueda, obtención de detalles por ID y listado de shows destacados. Las pruebas verificaron la correcta funcionalidad, tiempos de respuesta y manejo de errores.
- Descripción: Verificación de la funcionalidad de búsqueda de shows
- Endpoint:
GET /api/shows/search?query=breaking - Resultado Esperado: Lista de shows que contienen "breaking"
- Estado: ✅ PASSED
- Tiempo de Respuesta: 320ms promedio
- Evidencia:

- Descripción: Recuperación de detalles de un show específico por ID
- Endpoint:
GET /api/shows/169 - Resultado Esperado: Detalles del show específico
- Estado: ✅ PASSED
- Evidencia:

- Descripción: Obtención de la lista de shows destacados
- Endpoint:
GET /api/shows/featured - Resultado Esperado: Lista de shows destacados
- Estado: ✅ PASSED
- Evidencia:

Se realizaron pruebas exhaustivas de los endpoints relacionados con la funcionalidad de usuarios, incluyendo la obtención del perfil de usuario y gestión de datos personales. Las pruebas verificaron la correcta funcionalidad, seguridad y manejo de datos sensibles.
- Descripción: Verificación de la obtención del perfil del usuario actual
- Endpoint:
GET /api/users/profile - Resultado Esperado: Datos del usuario actual
- Estado: ✅ PASSED
- Tiempo de Respuesta: 150ms promedio
- Evidencia:

Se realizaron pruebas exhaustivas de seguridad para identificar y mitigar vulnerabilidades potenciales en el sistema. Las pruebas incluyeron análisis de SQL Injection, XSS, CSRF y pruebas de autenticación avanzadas.
- OWASP ZAP
- Nivel: Alto
- Estado: ✅ Protegido
- Solución Implementada: Uso de JPA y parámetros preparados
- Evidencia:

- Estado: ✅ Seguro
- Implementación: Acceso con rol de administrador
- Notas: Validación de tokens y roles implementada correctamente
Se realizaron pruebas exhaustivas de rendimiento para evaluar el comportamiento del sistema bajo diferentes condiciones de carga y estrés. Las pruebas se enfocaron en medir tiempos de respuesta, uso de recursos y capacidad de manejo de usuarios concurrentes.
- Herramienta Utilizada: Apache JMeter 5.6.2
- Duración: 10 minutos
- Usuarios Concurrentes: 1
- Tasa de Peticiones: 1 por segundo
- Endpoint:
/api/books/search - Tiempo Promedio: 280ms
- Tiempo Máximo: 850ms
- Peticiones/seg: 1
- Porcentaje de Error: 0.1%
- Endpoint:
/api/shows/search - Tiempo Promedio: 320ms
- Tiempo Máximo: 920ms
- Peticiones/seg: 2
- Porcentaje de Error: 0.2%
- Endpoint:
/api/users/profile - Tiempo Promedio: 150ms
- Tiempo Máximo: 450ms
- Peticiones/seg: 3
- Porcentaje de Error: 0.0%
Se realizaron pruebas exhaustivas de usabilidad enfocadas en el diseño responsivo, accesibilidad y compatibilidad entre navegadores. Las pruebas aseguraron una experiencia de usuario óptima en diferentes dispositivos y plataformas.
- Dispositivos Evaluados:
- Desktop (1920x1080)
- Tablet (768x1024)
- Mobile (375x667)
- Resolución: 1920x1080
- Estado: ✅ Óptimo
- Observaciones: Interfaz completamente funcional y optimizada
- Resolución: 768x1024
- Estado: ✅ Adaptado
- Observaciones: Elementos correctamente redimensionados
- Resolución: 375x667
- Estado: ✅ Adaptado
- Observaciones: Navegación móvil optimizada
- WAVE Web Accessibility Tool
- Criterio: Alt text
- Estado: ✅ Pasado
- Observaciones: Todas las imágenes tienen texto alternativo
- Criterio: Contraste
- Estado: ✅ Pasado
- Observaciones: Ratios de contraste adecuados
- Criterio: ARIA labels
- Estado: ✅ Pasado
- Observaciones: Componentes correctamente etiquetados
-
Navegación Intuitiva:
- Menú responsive
- Breadcrumbs implementados
- Búsqueda accesible
-
Formularios Optimizados:
- Validación en tiempo real
- Mensajes de error claros
- Autocompletado implementado
-
Experiencia de Usuario:
- Tiempos de carga optimizados
- Feedback visual para acciones
- Diseño consistente
- ✅ Diseño responsivo funciona correctamente en todos los dispositivos
- ✅ Cumplimiento de estándares de accesibilidad
- ✅ Interfaz intuitiva y fácil de usar
- ✅ Experiencia de usuario consistente








