حالات اختبار بوابة الدفع: الأنواع وقائمة التحقق

⚡ ملخص ذكي

يضمن اختبار بوابة الدفع معالجة كل معاملة إلكترونية بشكل آمن ودقيق وسريع. تشرح هذه الصفحة أنواع البوابات، وطرق الاختبار، وقائمة التحقق التحضيرية، وواحد وعشرين سيناريو اختبار جاهزًا للاستخدام، تطبقها فرق ضمان الجودة على عمليات الدفع الفعلية.

  • 🔐 أساسيات البوابة: فهم كيفية قيام البوابات المستضافة والمشتركة والمستضافة ذاتيًا والمستضافة عبر واجهة برمجة التطبيقات بتوجيه بيانات البطاقة بين العميل والتاجر والبنك المستحوذ.
  • 🧪 تغطية الاختبار: قم بدمج الاختبارات الوظيفية والتكاملية واختبارات الأداء واختبارات الأمان بحيث لا يفلت أي مسار دفع من التحقق.
  • ؟؟؟؟ ️ إعداد بيئة الاختبار: استخدم بيانات اعتماد بيئة الاختبار الخاصة بالمزود وأرقام بطاقات الاختبار الرسمية؛ ولا تضع بيانات حامل البطاقة الحقيقية في بيئة اختبار.
  • 📋 قائمة التحقق من السيناريو: التحقق من صحة انتهاء صلاحية الجلسة، ومهلات البوابة، وتنسيقات العملات، ومانعات النوافذ المنبثقة، وإدخالات قاعدة البيانات الخلفية.
  • 🤖 عائد الأتمتة: أتمتة مسارات الدفع التي تتطلب معالجة مكثفة للتراجع باستخدام Selenium or Appiumواحتفظ بالفحوصات الاستكشافية يدوياً.
  • 🛡️ حواجز الامتثال: تأكد من إخفاء بيانات PCI DSS والتشفير وتدفقات تحدي 3D Secure قبل وصول أي إصدار إلى مرحلة الإنتاج.
  • 🛒 اختيار البائعين: قارن رسوم المعاملات، والبطاقات المدعومة، والتحقق من العنوان، وتسوقpingتأكد من توافق عربة التسوق قبل شراء باقة بوابة الدفع.

اختبار بوابة الدفع

اختبار بوابة الدفع هو اختبار بوابة الدفع في نظام المشتريات والمعاملات عبر الإنترنت من قبل المستخدمين. الغرض من اختبار بوابة الدفع هو ضمان أمان وموثوقية وأداء بوابة الدفع من خلال تشفير وتأمين تفاصيل الدفع بين المستخدم والتاجر مع توفير تجربة دفع سلسة.

نظام بوابة الدفع هو خدمة تطبيقات التجارة الإلكترونية تعتمد بوابات الدفع على تقنية تسمح بالدفع ببطاقات الائتمان مقابل المشتريات عبر الإنترنت. تعمل بوابات الدفع على حماية تفاصيل بطاقة الائتمان من خلال تشفير المعلومات الحساسة مثل أرقام بطاقات الائتمان وتفاصيل صاحب الحساب وما إلى ذلك. يتم تمرير هذه المعلومات بأمان بين العميل والتاجر والعكس صحيح. كما توافق بوابات الدفع الحديثة بشكل آمن على المدفوعات عبر بطاقات الخصم والتحويلات المصرفية الإلكترونية وبطاقات النقد ونقاط المكافأة وما إلى ذلك.

لأن البوابة تقع بين المتسوق والتاجر والبنك، فإن أي خلل فيها يوقف الإيرادات على الفور.

انضم إلى مشروع اختبار بوابة الدفع المباشر الخاص بنا مجانًا

أنواع أنظمة بوابة الدفع

تختلف بوابات الدفع في المكان الذي يُدخل فيه المتسوق تفاصيل البطاقة، كما هو موضح أدناه.

نظام بوابة الدفع
المعرفة ببوابة الدفع مهمة

بوابة الدفع المستضافة

يقوم نظام بوابة الدفع المستضاف بتوجيه العميل بعيدًا عن موقع التجارة الإلكترونية إلى رابط البوابة أثناء عملية الدفع. بمجرد إتمام عملية الدفع، سيتم إعادة العميل إلى موقع التجارة الإلكترونية. بالنسبة لهذا النوع من الدفع، لا تحتاج إلى معرف تاجر، ومن أمثلة بوابة الدفع المستضافة PayPal وNoche وWorldPay.

بوابة الدفع المشتركة

في بوابة الدفع المشتركة، أثناء معالجة الدفع، يتم توجيه عميل الدفع إلى صفحة الدفع ويبقى على موقع التجارة الإلكترونية. بمجرد ملء تفاصيل الدفع، تستمر عملية الدفع. وبما أنه لا يغادر موقع التجارة الإلكترونية أثناء معالجة الدفع، فإن هذا الوضع سهل ويفضل أكثر، مثال على بوابة الدفع المشتركة هو eWay، Stripe.

تُعد البوابات ذاتية الاستضافة، والبوابات المستضافة عبر واجهة برمجة التطبيقات، وبوابات المحافظ الإلكترونية عبر الهاتف المحمول من الأنواع الأخرى.

لماذا يُعد اختبار بوابة الدفع أمرًا مهمًا؟

تُعدّ صفحة الدفع الخطوة الأخيرة بين المتسوق والإيرادات، لذا فإن أي خلل فيها يُكلّف أموالاً فور ظهوره. ويحمي الاختبار المنهجي هذه الخطوة من خلال اكتشاف المشاكل قبل أن يواجهها العملاء.

  • يحمي الإيرادات: تؤدي المعاملات الفاشلة أو البطيئة إلى دفع المتسوقين إلى التخلي عن عربة التسوق، ونادراً ما تعود العربات المهجورة.
  • يبني الثقة: تضمن حقول البطاقات المخفية، وحركة البيانات المشفرة، ورسائل التأكيد الواضحة للمشترين أن أموالهم تُدار بشكل صحيح.
  • يمنع الخسائر الناتجة عن الاحتيال: يؤدي التحقق من قواعد رمز التحقق من البطاقة (CVV) والتحقق من العنوان وفحوصات السرعة إلى إيقاف الطلبات الاحتيالية قبل شحن البضائع.
  • يحافظ على امتثال التاجر: تتطلب أنظمة البطاقات مصادقة قوية للعملاء، والاختبار هو الدليل على فعالية هذه الضوابط.
  • يقلل من تكلفة الدعم: تؤدي الرسوم المكررة والإيصالات المفقودة وعمليات استرداد الأموال العالقة إلى تكاليف باهظة وعمليات رد المبالغ المدفوعة.
  • يكشف العيوب مبكراً: إصلاح خطأ في التكامل في بيئة تجريبية يكلف جزءًا بسيطًا من إصلاحه بعد انقطاع الإنتاج.

تعتمد هذه الفوائد على المزيج الصحيح من أنواع الاختبارات، كما هو موضح أدناه.

أنواع الاختبار لمجال الدفع

يجب أن يشمل اختبار بوابة الدفع

الاختبار الوظيفي: إنها عملية اختبار الوظيفة الأساسية لبوابة الدفع. الغرض منه هو التحقق مما إذا كان التطبيق يتصرف بنفس الطريقة التي من المفترض أن تكون مثل التعامل مع الطلبات والحساب وإضافة ضريبة القيمة المضافة حسب البلد وما إلى ذلك.

الاندماج : اختبار التكامل مع خدمة بطاقة الائتمان الخاصة بك.

هاملت: تحديد مقاييس الأداء المختلفة مثل أكبر عدد ممكن من المستخدمين القادمين عبر البوابات خلال يوم محدد وتحويلهم إلى مستخدمين متزامنين

الأمن والحماية: أنت بحاجة إلى إجراء تمريرة أمنية عميقة لبوابة الدفع.

إضافة اختبار التوطين فيما يخص العملة واللغة، اختبار التوافق للأجهزة، و اختبار الانحدار بعد كل تحديث لواجهة برمجة تطبيقات الموفر.

كيفية اختبار بوابة الدفع: قائمة المراجعة الكاملة

قبل أن تبدأ الاختبار –

  • اجمع بيانات الاختبار المناسبة لرقم بطاقة الائتمان الوهمية للمايسترو والتأشيرة والماجستير وما إلى ذلك.
  • جمع معلومات بوابة الدفع مثل Google المحفظة الإلكترونية، باي بال أو غير ذلك
  • اجمع مستند بوابة الدفع الذي يحتوي على رموز الخطأ
  • فهم الجلسة والمعلمات التي تم تمريرها عبر التطبيق وبوابة الدفع
  • فهم واختبار مقدار المعلومات ذات الصلة التي تم تمريرها عبر سلسلة الاستعلام أو المتغير أو الجلسة
  • جنبا إلى جنب مع لغة بوابة الدفع تحقق من لغة التطبيق
  • ضمن الإعدادات المختلفة لبوابة الدفع مثل تنسيق العملة، يتم جمع بيانات المشترك.

تلميح: قم بربط كل عطل متوقع برمز خطأ موثق لدى الموفر، بحيث يصبح عيب "لم تنجح عملية الدفع" الغامض تذكرة قابلة للتكرار.

كيفية إعداد بيئة اختبار بوابة الدفع

تبدأ النتائج الموثوقة ببيئة تحاكي بيئة الإنتاج دون التعامل مع أموال حقيقية. توفر معظم الشركات المزودة لبوابات الدفع بيئة اختبار تحاكي واجهة برمجة التطبيقات الحقيقية ولكنها لا تُجري أي عمليات دفع، وهذه البيئة هي المكان الأمثل لاختبار بوابات الدفع.

  1. طلب بيانات اعتماد بيئة الاختبار. احصل على معرف تاجر منفصل ومفتاح API وسر، وقم بتخزينها خارج مستودع المصدر.
  2. قم بتوجيه التطبيق إلى نقطة نهاية بيئة الاختبار. تأكد من سجل الشبكة أنه لا يوجد أي طلب يصل إلى مضيف البوابة المباشر.
  3. قم بتحميل بطاقات الاختبار الرسمية. تنشر كل خطة أرقامًا تفرض نتيجة ثابتة: الموافقة، أو الرفض، أو عدم كفاية الأموال، أو انتهاء صلاحية البطاقة، أو حظر البطاقة المفقودة.
  4. لا تقم بنسخ بيانات الإنتاج مطلقاً. PCI معايير مجلس الأمن تمنع القواعد استخدام بيانات حاملي البطاقات الحية في بيئات الاختبار، لذا قم بإخفاء كل سجل.
  5. قم بتفعيل وضع اختبار 3D Secure. قم بتشغيل التدفق السلس وتدفق التحدي بحيث يتم تنفيذ مسارات إعادة التوجيه والمهلة والإلغاء.
  6. قم بتسجيل مستقبل webhook. غالباً ما تصل حالة الدفع بشكل غير متزامن، لذا تحقق من أن إشعارات الاستحواذ والاسترداد وإعادة الدفع تقوم بتحديث سجل الطلب.
  7. محاكاة أعطال الشبكة. قم بإلغاء أو تأخير الردود من خلال وسيط وتأكد من عدم ظهور أي رسوم مكررة عندما يعيد المتسوق المحاولة.
  8. إعادة ضبط الحالة بين عمليات التشغيل. قم بمسح العربات والجلسات والرموز المخزنة حتى لا تخفي الجلسة القديمة وجود خلل.

احتفظ بدليل تشغيل قصير لبيئة الاختبار URLتتضمن هذه البيانات أرقام بطاقات الاختبار ورموز الاستجابة المتوقعة. فهي تتيح للمختبرين الجدد إعادة إنتاج أي سيناريو على الفور، كما أنها تُستخدم كدليل تدقيق.

: تحذير لا تُوجّه مجموعة الاختبارات أبدًا إلى بيانات اعتماد حقيقية. إنّ أي عملية تفويض خاطئة على بطاقة حقيقية تُعدّ حادثة مالية وخرقًا للوائح.

مثال على حالات اختبار بوابة الدفع

فيما يلي سيناريوهات/حالات اختبار مهمة للتحقق من بوابة الدفع

ريال سعودى# حالات تجريبية
1 أثناء عملية الدفع حاول تغيير لغة بوابة الدفع
2 بعد نجاح الدفع، قم باختبار جميع المكونات الضرورية، سواء تم استرجاعها أم لا
3 تحقق مما يحدث إذا توقفت بوابة الدفع عن الاستجابة أثناء الدفع
4 أثناء عملية الدفع، تحقق مما يحدث إذا انتهت الجلسة
5 أثناء عملية الدفع، تحقق مما يحدث في الواجهة الخلفية
6 تحقق مما يحدث إذا فشلت عملية الدفع
7 تحقق من إدخالات قاعدة البيانات لمعرفة ما إذا كانت تخزن تفاصيل بطاقة الائتمان أم لا
8 أثناء عملية الدفع، تحقق من صفحات الخطأ وصفحات الأمان
9 تحقق من إعدادات أداة حظر النوافذ المنبثقة، وشاهد ما يحدث إذا تم تشغيل أداة حظر النوافذ المنبثقة وإيقاف تشغيلها
10 بين بوابة الدفع وصفحات فحص التطبيق
11 التحقق من نجاح الدفع، ويتم إرسال رمز النجاح إلى التطبيق وتظهر صفحة التأكيد للمستخدم
12 تحقق مما إذا كانت تتم معالجة المعاملة على الفور أو يتم تسليمها إلى البنك الذي تتعامل معه
13 بعد نجاح المعاملة، تحقق من عودة بوابة الدفع إلى تطبيقك
14 تحقق من جميع التنسيقات والرسائل عند نجاح عملية الدفع
15 ما لم يكن لديك إيصال تفويض من بوابة الدفع، فلا ينبغي شحن السلعة
16 إبلاغ المالك بأي معاملة تتم عبر البريد الإلكتروني. تشفير محتوى البريد
17 تحقق من تنسيق المبلغ بتنسيق العملة
18 تحقق مما إذا كان كل خيار من خيارات الدفع قابلاً للتحديد
19 تحقق مما إذا كان كل خيار دفع مدرج يفتح خيار الدفع المعني وفقًا للمواصفات
20 تحقق مما إذا كانت بوابة الدفع افتراضية على خيار بطاقة الخصم/الائتمان المطلوب
21 تحقق من أن الخيار الافتراضي لبطاقة الخصم يعرض القائمة المنسدلة لاختيار البطاقة

القرار التالي هو أي من هذه السيناريوهات يستحق سيناريو.

اختبار بوابة الدفع اليدوي مقابل اختبار بوابة الدفع الآلي

كلا النهجين مناسبان لبرنامج الدفع، والسؤال المهم هو: أي الحالات تناسب أي طريقة؟ يُعدّ العمل اليدوي أكثر فعالية في عمليات التكامل الجديدة وأي شيء يتطلب حكماً بشرياً. أما الأتمتة، فتُصبح أكثر جدوى في المسارات الثابتة والمتكررة التي يجب اجتيازها في كل إصدار.

البعد الاختبار اليدوي الاختبار الآلي
أفضل مناسبة ل عمليات التحقق الاستكشافية، عمليات التكامل لأول مرة، والمراجعة المرئية والصياغة مجموعات اختبارات الانحدار وفحوصات التحقق السريع في كل عملية نشر
سرعة بطيء؛ يقوم كل مختبر بتشغيل سيناريو واحد في كل مرة سريع؛ العديد من السيناريوهات تعمل بالتوازي
ملف التكلفة جهد إعداد منخفض، جهد متكرر مرتفع جهد إعداد عالٍ، جهد تكرار منخفض
الأدوات النموذجية أدوات مطوري المتصفح ولوحات معلومات بيئة الاختبار Selenium, Appium, Postman لإجراء عمليات التحقق من واجهة برمجة التطبيقات (API).
الضعف الرئيسي يصعب توسيع نطاقها لتشمل أنواعًا متعددة من البطاقات أو مستويات التحميل أعمى عن مشاكل التصميم وسهولة الاستخدام

يتمثل أحد الحلول العملية في أتمتة مسارات الدفع الناجحة والمرفوضة والمستردة لكل نوع من أنواع البطاقات، مع تخصيص الجلسات اليدوية لإصدارات البوابات الجديدة. ويمكن إدارة ملفات تعريف تحميل البيانات بشكل منفصل باستخدام JMeter.

الأشياء التي يجب مراعاتها قبل شراء باقة البوابة

  • إذا كنت قد اشتريت متجرًاping حزمة عربة التسوق، تعرف على مدى توافقها
  • إذا كان المتجرping حان موعد استلام حزمة بوابة الدفع، اطلب من مزود بوابة الدفع قائمة بالتطبيقات المدعومة
  • يجب أن توفر البوابة حماية نظام التحقق من العنوان
  • تعرف على أنواع حماية المعاملات المقدمة
  • تحقق من أنواع بطاقات الخصم أو الائتمان التي تقبلها بوابة الدفع التي اخترتها
  • تحقق من رسوم المعاملات التي تفرضها بوابة الدفع
  • تحقق مما إذا كانت البوابات تقوم بتحصيل الدفع مباشرة في النموذج أو مباشرة إلى صفحة أخرى لإكمال عملية الشراء

الأسئلة الشائعة

أرقام بطاقات الاختبار هي أرقام وهمية تقبلها بيئة الاختبار وتُربط بنتيجة محددة، مثل الموافقة أو الرفض. ينشر كل مزود قائمة خاصة به في وثائق المطورين. لا تُستخدم هذه الأرقام في تحويل الأموال، ويُمنع استخدامها في بيئة الإنتاج.

نعم. يتحقق المختبرون من إخفاء أرقام البطاقات على الشاشة، وعدم تسجيل أو تخزين قيم CVV مطلقًا، واستخدام بروتوكول TLS في نقل البيانات. توفر هذه الفحوصات أدلةً لتقييم معيار أمان بيانات صناعة بطاقات الدفع (PCI DSS)، مع العلم أن الحصول على الشهادة الرسمية لا يزال يتطلب مُقيِّمًا مؤهلًا.

يقرأ مساعدو الذكاء الاصطناعي مواصفات واجهة برمجة التطبيقات (API) للبوابة الإلكترونية، ويصممون سيناريوهات لحالات الرفض، وحالات العملات الاستثنائية، وعمليات استرداد الأموال في غضون دقائق. مع ذلك، لا يزال المختبرون يراجعون كل مسودة، لأن النموذج لا يمكنه معرفة قواعد عملك المتعلقة بالتحصيل الجزئي أو مواعيد إغلاق التسوية.

تتواجد محركات تقييم التعلم الآلي داخل معظم بوابات الدفع الحديثة. في بيئة تجريبية، يمكنك إعادة تشغيل أنماط السرعة والموقع الجغرافي الاصطناعية للتأكد من أن النموذج يحظر أو يعترض أو يسمح بالمعاملة وفقًا للإعدادات، وأن تطبيق التاجر يتعامل مع كل قرار بسلاسة.

استلم دفعة تجريبية، ثم أصدر استردادات كاملة وجزئية، وتأكد من تطابق إجمالي الطلب، وقيد الحساب، وبريد العميل الإلكتروني. في حالة عمليات رد المبالغ المدفوعة، فعّل محاكي نزاعات المزوّد، وتأكد من أن خدمة الويب هوك تُعيد حالة الطلب تلقائيًا.

تلخيص هذه التدوينة بـ: