Testovací případy platebních bran: Typy a kontrolní seznam

⚡ Chytré shrnutí

Testování platebních bran ověřuje, že každá online transakce je zpracována bezpečně, přesně a rychle. Tato stránka vysvětluje typy bran, metody testování, kontrolní seznam pro přípravu a dvacet jedna připravených testovacích scénářů, které týmy pro zajištění kvality používají při platbách v reálném čase.

  • 🔐 Základy brány: Pochopte, jak hostované, sdílené, samohostované a API brány směrují data karet mezi zákazníkem, obchodníkem a zúčtující bankou.
  • 🧪 Testovací pokrytí: Kombinujte funkční, integrační, výkonnostní a bezpečnostní testování, aby žádná platební cesta neunikla ověření.
  • 🏗️ Nastavení sandboxu: Používejte přihlašovací údaje poskytovatele v sandboxu a oficiální čísla testovacích karet; nikdy neumisťujte živá data držitelů karet do testovacího prostředí.
  • ???? Kontrolní seznam scénářů: Ověřte platnost relace, časové limity brány, formáty měn, blokování vyskakovacích oken a položky databáze backendu.
  • 🤖 Výhody automatizace: Automatizujte regresně náročné cesty k pokladnám pomocí Selenium or Appiuma uchovávejte manuál pro průzkumné kontroly.
  • 🛡️ Záruky dodržování předpisů: Před uvedením jakékoli verze do produkčního prostředí ověřte maskování, šifrování a procesy 3D Secure pro PCI DSS.
  • 🛒 Výběr dodavatele: Porovnejte transakční poplatky, podporované karty, ověření adresy a nakupujteping-kompatibilita košíku před zakoupením balíčku brány.

Testování platební brány

Testování platební brány je testování Platební brány v systému pro online nákupy a transakce uživatelů. Účelem testování platební brány je zajistit bezpečnost, spolehlivost a výkon platební brány šifrováním a zabezpečením platebních údajů mezi uživatelem a obchodníkem a zároveň poskytovat bezproblémový platební zážitek.

Systém platební brány je aplikační služba elektronického obchodu který schvaluje platby kreditní kartou pro online nákupy. Platební brány chrání údaje o kreditní kartě šifrováním citlivých informací, jako jsou čísla kreditních karet, údaje o držiteli účtu a podobně. Tyto informace jsou bezpečně předávány mezi zákazníkem a obchodníkem a naopak. Moderní platební brány také bezpečně schvalují platby prostřednictvím debetních karet, elektronických bankovních převodů, hotovostních karet, bonusových bodů atd.

Protože se brána nachází mezi zákazníkem, obchodníkem a bankou, jedna z jejích vad okamžitě zastaví příjmy.

Připojte se zdarma k našemu projektu testování živé platební brány

Typy platebních bran

Brány se liší v tom, kam nakupující zadává údaje o kartě, jak je znázorněno níže.

Systém platební brány
Znalost platební brány je důležitá

Hostovaná platební brána

Hostovaný systém platební brány přesměruje zákazníka z webu elektronického obchodu na odkaz brány během procesu platby. Jakmile je platba provedena, přivede zákazníka zpět na stránku elektronického obchodu. Pro tento typ platby nepotřebujete ID obchodníka, příkladem hostované platební brány jsou PayPal, Noche a WorldPay.

Sdílená platební brána

Ve sdílené platební bráně je zákazník při zpracování platby přesměrován na platební stránku a zůstává na webu elektronického obchodu. Po vyplnění platebních údajů pokračuje proces platby. Vzhledem k tomu, že při zpracování platby neopustí stránky elektronického obchodu, je tento režim snadný a výhodnější, příkladem sdílené platební brány je eWay, Stripe.

Dalšími variantami jsou samohostované, API hostované a mobilní peněženky.

Proč je testování platebních bran důležité

Stránka pokladny je posledním krokem mezi nakupujícím a prodejcem, takže jakákoli vada na ní stojí peníze v okamžiku, kdy se objeví. Systematické testování chrání tento krok tím, že odhaluje problémy dříve, než se s nimi zákazníci setkají.

  • Chrání příjmy: Neúspěšná nebo pomalá transakce donutí nakupující opustit nákupní košík a opuštěné košíky se jen zřídka vracejí.
  • Buduje důvěru: Maskovaná pole karty, šifrovaný provoz a jasné potvrzovací zprávy ujišťují kupující, že s jejich penězi je nakládáno správně.
  • Zabraňuje ztrátám způsobeným podvody: Ověřování pravidel CVV, ověření adresy a kontrola rychlosti zastaví podvodné objednávky před odesláním zboží.
  • Udržuje obchodníka v souladu s předpisy: Kartové systémy vyžadují silné ověřování zákazníků a testování je důkazem, že tyto kontroly fungují.
  • Snižuje náklady na podporu: Duplicitní platby, chybějící účtenky a zablokované vrácení peněz vedou k drahým pokutám a stornu plateb.
  • Včas odhaluje vady: Oprava integrační chyby v sandboxu stojí zlomek ceny opravy po výpadku produkčního systému.

Tyto výhody závisí na správné kombinaci typů testů, která je popsána dále.

Typy testování pro platební doménu

Testování platební brány by mělo zahrnovat

Funkční testování: Jedná se o akt testování základní funkčnosti platební brány. Slouží k ověření, zda se aplikace chová tak, jak má být, jako je vyřizování objednávek, kalkulace, připočítávání DPH podle země atd.

Integrace: Otestujte integraci se službou vaší kreditní karty.

Výkon: Identifikujte různé metriky výkonu, jako je nejvyšší možný počet uživatelů přicházejících přes brány během konkrétního dne a převádějící je na souběžné uživatele

Bezpečnost: Pro platební bránu musíte provést hloubkové zabezpečení.

přidat testování lokalizace pro měnu a jazyk, testování kompatibility pro zařízení a regresní testování po každé aktualizaci API poskytovatele.

Jak otestovat platební bránu: Kompletní kontrolní seznam

Než začnete testovat -

  • Sbírejte správná testovací data pro fiktivní číslo kreditní karty pro maestra, víza, velitele atd.
  • Shromažďujte informace o platební bráně, jako například Google Peněženka, Paypal nebo něco jiného
  • Sbírejte dokument platební brány s kódy chyb
  • Pochopte relaci a parametry předávané aplikací a platební bránou
  • Pochopte a otestujte množství souvisejících informací předávaných řetězcem dotazu, proměnnou nebo relací
  • Spolu s jazykem platební brány zkontrolujte jazyk aplikace
  • V rámci různých nastavení platební brány, jako je formát měny, se shromažďují údaje o předplatitelích.

Tip: Namapujte každé očekávané selhání na zdokumentovaný chybový kód poskytovatele, aby se z vágní chyby typu „platba nefungovala“ stal reprodukovatelný tiketem.

Jak nastavit testovací prostředí platební brány

Spolehlivé výsledky začínají v prostředí, které se chová jako produkční prostředí, ale netransportuje skutečné peníze. Téměř každý poskytovatel nabízí sandbox, který zrcadlí živé API, ale nic nevyřizuje, a právě do tohoto sandboxu patří většina testování platebních bran.

  1. Vyžádat si přihlašovací údaje pro sandbox. Získejte samostatné ID obchodníka, klíč API a tajný kód a uložte je mimo repozitář zdrojového kódu.
  2. Nasměrujte aplikaci na koncový bod sandboxu. Z protokolu sítě ověřte, že k hostiteli živé brány nedorazil žádný požadavek.
  3. Vložte oficiální testovací karty. Každý systém zveřejňuje čísla, která vynucují fixní výsledek: schválení, zamítnutí, nedostatek finančních prostředků, propadlá karta nebo zablokování ztracené karty.
  4. Nikdy nekopírujte produkční data. Rada bezpečnostních standardů PCI Pravidla zakazují živá data držitelů karet v testovacích prostředích, proto maskujte každý záznam.
  5. Povolte testovací režim 3D Secure. Spusťte bezproblémový a výzvový tok, aby se využily cesty přesměrování, časového limitu a zrušení.
  6. Zaregistrujte přijímač webhooku. Stav platby často přichází asynchronně, proto ověřte, zda oznámení o zachycení, vrácení peněz a storno platbě aktualizují záznam objednávky.
  7. Simulujte poruchy sítě. Zamezte nebo zpozděte odpovědi přes proxy a ověřte, že se při opakovaném pokusu zákazníka neobjeví duplicitní poplatek.
  8. Obnovení stavu mezi jednotlivými spuštěními. Vymažte košíky, relace a uložené tokeny, aby zastaralá relace nezakrývala vadu.

Udržujte si krátký runbook sandboxu URLs, čísla testovacích karet a očekávané kódy odpovědí. Umožňuje novým testerům okamžitě reprodukovat jakýkoli scénář a zároveň slouží jako auditní důkaz.

Varování: Nikdy nemiřte testovací sadu na reálné přihlašovací údaje. Jediná zbloudilá autorizace na skutečné kartě je finančním incidentem i porušením předpisů.

Příklad testovacích případů platební brány

Níže jsou uvedeny důležité testovací scénáře/případy ke kontrole platební brány

sr# testovacích případů
1 Během procesu platby zkuste změnit jazyk platební brány
2 Po úspěšné platbě otestujte všechny potřebné komponenty, ať už je vyzvednut nebo ne
3 Zkontrolujte, co se stane, když platební brána během platby přestane reagovat
4 Během procesu platby zkontrolujte, co se stane, když relace skončí
5 Během procesu platby zkontrolujte, co se děje na backendu
6 Zkontrolujte, co se stane, pokud proces platby selže
7 Zkontrolujte položky databáze, zda ukládají údaje o kreditní kartě nebo ne
8 Během procesu platby zkontrolujte chybové stránky a stránky zabezpečení
9 Zkontrolujte nastavení blokování vyskakovacích oken a zjistěte, co se stane, když je blokování vyskakovacích oken zapnuto a vypnuto
10 Mezi platební bránou a stránkami kontrolní vyrovnávací paměti aplikace
11 Zkontrolujte úspěšnou platbu, do aplikace se odešle kód úspěchu a uživateli se zobrazí stránka s potvrzením
12 Ověřte, zda transakce probíhá okamžitě, nebo zda je zpracování předáno vaší bance
13 Po úspěšné transakci zkontrolujte, zda se platební brána vrací do vaší aplikace
14 Po úspěšném zpracování platby zkontrolujte všechny formáty a zprávy
15 Pokud nemáte potvrzení o autorizaci z platební brány, zboží by nemělo být odesláno
16 Informujte vlastníka o jakékoli transakci zpracované prostřednictvím e-mailu. Šifrujte obsah pošty
17 Zkontrolujte formát částky pomocí formátu měny
18 Zkontrolujte, zda je možné vybrat každou z možností platby
19 Zkontrolujte, zda každá uvedená možnost platby otevírá příslušnou možnost platby podle specifikace
20 Ověřte, zda je výchozí platební brána nastavena na požadovanou možnost debetní/kreditní karty
21 Ověřte, že výchozí možnost pro debetní kartu zobrazí rozbalovací nabídku výběru karty

Dalším rozhodnutím je, který z těchto scénářů si zaslouží scénář.

Manuální vs. automatizované testování platebních bran

Oba přístupy patří do platebního programu a užitečnou otázkou je, které případy se hodí pro kterou metodu. Ruční práce je nejsilnější u nových integrací a všeho, co vyžaduje lidský úsudek. Automatizace si vydělává na stabilních, opakujících se cestách, které musí projít při každém sestavení.

Vzhled Ruční testování Automatizované testování
Nejvhodnější pro Průzkumné kontroly, první integrace, vizuální a textová kontrola Regresní sady a kouřové kontroly u každého nasazení
Rychlost Pomalu; jeden tester spouští jeden scénář najednou Rychlé; mnoho scénářů běží paralelně
Profil nákladů Nízká náročnost nastavení, vysoká opakovací námaha Vysoké nároky na nastavení, nízké opakovací úsilí
Typické nástroje Nástroje pro vývojáře prohlížečů a dashboardy sandboxu Selenium, Appium, Postman pro kontroly API
Hlavní slabina Obtížné škálování napříč mnoha typy karet nebo úrovněmi zátěže Slepý k problémům s rozvržením a použitelností

Praktickým rozdělením je automatizace úspěšných, zamítnutých a refundovaných procesů pro každý typ karty a rezervace manuálních relací pro nové verze platebních karet. Profily zatížení se řídí samostatně pomocí JMeter.

Co je třeba zvážit před zakoupením balíčku Gateway

  • Pokud jste si koupili obchodping balíček košíku, zjistěte si jeho kompatibilitu
  • Pokud obchodping Je-li balíček platební brány splatný, požádejte poskytovatele platební brány o seznam podporovaných aplikací.
  • Brána musí nabízet ochranu systému ověřování adresy
  • Zjistěte, jaké typy ochrany transakcí jsou nabízeny
  • Zkontrolujte, jaké typy debetních nebo kreditních karet přijímá vámi zvolená platební brána
  • Zkontrolujte transakční poplatky účtované platební bránou
  • Zkontrolujte, zda brány inkasují platbu přímo ve formuláři, nebo přesměrujte na jinou stránku a dokončete nákup

Nejčastější dotazy

Čísla testovacích karet jsou fiktivní čísla karet, která sandbox přijímá a mapuje je na pevný výsledek, jako je schválení nebo zamítnutí. Každý poskytovatel zveřejňuje svůj vlastní seznam v dokumentaci pro vývojáře. Nikdy nepřevádějí peníze a nesmí být použity v produkčním prostředí.

Ano. Testeři ověřují, zda jsou čísla karet na obrazovce maskována, zda hodnoty CVV nejsou nikdy zaznamenávány ani ukládány a zda provoz používá TLS. Tyto kontroly poskytují důkazy pro posouzení PCI DSS, ačkoli formální certifikace stále vyžaduje kvalifikovaného hodnotitele.

Asistenti umělé inteligence přečtou specifikaci API brány a během několika minut vytvoří scénáře pro odmítnutí, hraniční případy v oblasti měn a toky vrácení peněz. Testeři stále kontrolují každý návrh, protože model nemůže znát vaše obchodní pravidla týkající se částečného zachycení nebo časových limitů vypořádání.

Systémy strojového učení pro hodnocení jsou součástí většiny moderních bran. V sandboxu můžete přehrávat syntetické vzorce rychlosti a geolokace, abyste potvrdili, že model blokuje, zpochybňuje nebo povoluje transakci dle konfigurace a že obchodní aplikace s každým verdiktem nakládá elegantně.

Zaznamenejte platbu v sandboxu, poté vystavte úplné a částečné vrácení peněz a ověřte, zda se celková částka objednávky, položka v účetní knize a e-mailová adresa zákazníka shodují. V případě storna plateb spusťte simulátor sporů s poskytovatelem a zkontrolujte, zda webhook automaticky obrací stav objednávky.

Shrňte tento příspěvek takto: