로그인 E2E는 보호 페이지 복귀까지 한 사용자 흐름으로 검증한다

성공 응답만 보지 않고 세션 생성, redirect, 새로고침 복원, 로그아웃 차단을 연결한다.

direct

보호 URL 진입

로그인하지 않은 사용자를 sign-in으로 이동

submit

자격 증명

유효한 계정으로 form 제출

session

Cookie 생성

보안 속성과 사용자 식별을 확인

return

원래 URL 복귀

redirect 후 보호 데이터를 표시

logout

접근 해제

세션 제거 뒤 새로고침도 다시 차단

핵심실패 시나리오에서는 비밀번호를 보존하지 않고 오류 안내와 재입력 가능 상태를 확인한다.