Testovací případy platebních bran: Typy a kontrolní seznam
⚡ Chytré shrnutí
Testování platebních bran ověřuje, že každá online transakce je zpracována bezpečně, přesně a rychle. Tato stránka vysvětluje typy bran, metody testování, kontrolní seznam pro přípravu a dvacet jedna připravených testovacích scénářů, které týmy pro zajištění kvality používají při platbách v reálném čase.

Testování platební brány
Testování platební brány je testování Platební brány v systému pro online nákupy a transakce uživatelů. Účelem testování platební brány je zajistit bezpečnost, spolehlivost a výkon platební brány šifrováním a zabezpečením platebních údajů mezi uživatelem a obchodníkem a zároveň poskytovat bezproblémový platební zážitek.
Systém platební brány je aplikační služba elektronického obchodu který schvaluje platby kreditní kartou pro online nákupy. Platební brány chrání údaje o kreditní kartě šifrováním citlivých informací, jako jsou čísla kreditních karet, údaje o držiteli účtu a podobně. Tyto informace jsou bezpečně předávány mezi zákazníkem a obchodníkem a naopak. Moderní platební brány také bezpečně schvalují platby prostřednictvím debetních karet, elektronických bankovních převodů, hotovostních karet, bonusových bodů atd.
Protože se brána nachází mezi zákazníkem, obchodníkem a bankou, jedna z jejích vad okamžitě zastaví příjmy.
Připojte se zdarma k našemu projektu testování živé platební brány
Typy platebních bran
Brány se liší v tom, kam nakupující zadává údaje o kartě, jak je znázorněno níže.

Hostovaná platební brána
Hostovaný systém platební brány přesměruje zákazníka z webu elektronického obchodu na odkaz brány během procesu platby. Jakmile je platba provedena, přivede zákazníka zpět na stránku elektronického obchodu. Pro tento typ platby nepotřebujete ID obchodníka, příkladem hostované platební brány jsou PayPal, Noche a WorldPay.
Sdílená platební brána
Ve sdílené platební bráně je zákazník při zpracování platby přesměrován na platební stránku a zůstává na webu elektronického obchodu. Po vyplnění platebních údajů pokračuje proces platby. Vzhledem k tomu, že při zpracování platby neopustí stránky elektronického obchodu, je tento režim snadný a výhodnější, příkladem sdílené platební brány je eWay, Stripe.
Dalšími variantami jsou samohostované, API hostované a mobilní peněženky.
Proč je testování platebních bran důležité
Stránka pokladny je posledním krokem mezi nakupujícím a prodejcem, takže jakákoli vada na ní stojí peníze v okamžiku, kdy se objeví. Systematické testování chrání tento krok tím, že odhaluje problémy dříve, než se s nimi zákazníci setkají.
- Chrání příjmy: Neúspěšná nebo pomalá transakce donutí nakupující opustit nákupní košík a opuštěné košíky se jen zřídka vracejí.
- Buduje důvěru: Maskovaná pole karty, šifrovaný provoz a jasné potvrzovací zprávy ujišťují kupující, že s jejich penězi je nakládáno správně.
- Zabraňuje ztrátám způsobeným podvody: Ověřování pravidel CVV, ověření adresy a kontrola rychlosti zastaví podvodné objednávky před odesláním zboží.
- Udržuje obchodníka v souladu s předpisy: Kartové systémy vyžadují silné ověřování zákazníků a testování je důkazem, že tyto kontroly fungují.
- Snižuje náklady na podporu: Duplicitní platby, chybějící účtenky a zablokované vrácení peněz vedou k drahým pokutám a stornu plateb.
- Včas odhaluje vady: Oprava integrační chyby v sandboxu stojí zlomek ceny opravy po výpadku produkčního systému.
Tyto výhody závisí na správné kombinaci typů testů, která je popsána dále.
Typy testování pro platební doménu
Testování platební brány by mělo zahrnovat
Funkční testování: Jedná se o akt testování základní funkčnosti platební brány. Slouží k ověření, zda se aplikace chová tak, jak má být, jako je vyřizování objednávek, kalkulace, připočítávání DPH podle země atd.
Integrace: Otestujte integraci se službou vaší kreditní karty.
Výkon: Identifikujte různé metriky výkonu, jako je nejvyšší možný počet uživatelů přicházejících přes brány během konkrétního dne a převádějící je na souběžné uživatele
Bezpečnost: Pro platební bránu musíte provést hloubkové zabezpečení.
přidat testování lokalizace pro měnu a jazyk, testování kompatibility pro zařízení a regresní testování po každé aktualizaci API poskytovatele.
Jak otestovat platební bránu: Kompletní kontrolní seznam
Než začnete testovat -
- Sbírejte správná testovací data pro fiktivní číslo kreditní karty pro maestra, víza, velitele atd.
- Shromažďujte informace o platební bráně, jako například Google Peněženka, Paypal nebo něco jiného
- Sbírejte dokument platební brány s kódy chyb
- Pochopte relaci a parametry předávané aplikací a platební bránou
- Pochopte a otestujte množství souvisejících informací předávaných řetězcem dotazu, proměnnou nebo relací
- Spolu s jazykem platební brány zkontrolujte jazyk aplikace
- V rámci různých nastavení platební brány, jako je formát měny, se shromažďují údaje o předplatitelích.
Tip: Namapujte každé očekávané selhání na zdokumentovaný chybový kód poskytovatele, aby se z vágní chyby typu „platba nefungovala“ stal reprodukovatelný tiketem.
Jak nastavit testovací prostředí platební brány
Spolehlivé výsledky začínají v prostředí, které se chová jako produkční prostředí, ale netransportuje skutečné peníze. Téměř každý poskytovatel nabízí sandbox, který zrcadlí živé API, ale nic nevyřizuje, a právě do tohoto sandboxu patří většina testování platebních bran.
- Vyžádat si přihlašovací údaje pro sandbox. Získejte samostatné ID obchodníka, klíč API a tajný kód a uložte je mimo repozitář zdrojového kódu.
- Nasměrujte aplikaci na koncový bod sandboxu. Z protokolu sítě ověřte, že k hostiteli živé brány nedorazil žádný požadavek.
- Vložte oficiální testovací karty. Každý systém zveřejňuje čísla, která vynucují fixní výsledek: schválení, zamítnutí, nedostatek finančních prostředků, propadlá karta nebo zablokování ztracené karty.
- Nikdy nekopírujte produkční data. Rada bezpečnostních standardů PCI Pravidla zakazují živá data držitelů karet v testovacích prostředích, proto maskujte každý záznam.
- Povolte testovací režim 3D Secure. Spusťte bezproblémový a výzvový tok, aby se využily cesty přesměrování, časového limitu a zrušení.
- Zaregistrujte přijímač webhooku. Stav platby často přichází asynchronně, proto ověřte, zda oznámení o zachycení, vrácení peněz a storno platbě aktualizují záznam objednávky.
- Simulujte poruchy sítě. Zamezte nebo zpozděte odpovědi přes proxy a ověřte, že se při opakovaném pokusu zákazníka neobjeví duplicitní poplatek.
- Obnovení stavu mezi jednotlivými spuštěními. Vymažte košíky, relace a uložené tokeny, aby zastaralá relace nezakrývala vadu.
Udržujte si krátký runbook sandboxu URLs, čísla testovacích karet a očekávané kódy odpovědí. Umožňuje novým testerům okamžitě reprodukovat jakýkoli scénář a zároveň slouží jako auditní důkaz.
Varování: Nikdy nemiřte testovací sadu na reálné přihlašovací údaje. Jediná zbloudilá autorizace na skutečné kartě je finančním incidentem i porušením předpisů.
Příklad testovacích případů platební brány
Níže jsou uvedeny důležité testovací scénáře/případy ke kontrole platební brány
| sr# | testovacích případů |
|---|---|
| 1 | Během procesu platby zkuste změnit jazyk platební brány |
| 2 | Po úspěšné platbě otestujte všechny potřebné komponenty, ať už je vyzvednut nebo ne |
| 3 | Zkontrolujte, co se stane, když platební brána během platby přestane reagovat |
| 4 | Během procesu platby zkontrolujte, co se stane, když relace skončí |
| 5 | Během procesu platby zkontrolujte, co se děje na backendu |
| 6 | Zkontrolujte, co se stane, pokud proces platby selže |
| 7 | Zkontrolujte položky databáze, zda ukládají údaje o kreditní kartě nebo ne |
| 8 | Během procesu platby zkontrolujte chybové stránky a stránky zabezpečení |
| 9 | Zkontrolujte nastavení blokování vyskakovacích oken a zjistěte, co se stane, když je blokování vyskakovacích oken zapnuto a vypnuto |
| 10 | Mezi platební bránou a stránkami kontrolní vyrovnávací paměti aplikace |
| 11 | Zkontrolujte úspěšnou platbu, do aplikace se odešle kód úspěchu a uživateli se zobrazí stránka s potvrzením |
| 12 | Ověřte, zda transakce probíhá okamžitě, nebo zda je zpracování předáno vaší bance |
| 13 | Po úspěšné transakci zkontrolujte, zda se platební brána vrací do vaší aplikace |
| 14 | Po úspěšném zpracování platby zkontrolujte všechny formáty a zprávy |
| 15 | Pokud nemáte potvrzení o autorizaci z platební brány, zboží by nemělo být odesláno |
| 16 | Informujte vlastníka o jakékoli transakci zpracované prostřednictvím e-mailu. Šifrujte obsah pošty |
| 17 | Zkontrolujte formát částky pomocí formátu měny |
| 18 | Zkontrolujte, zda je možné vybrat každou z možností platby |
| 19 | Zkontrolujte, zda každá uvedená možnost platby otevírá příslušnou možnost platby podle specifikace |
| 20 | Ověřte, zda je výchozí platební brána nastavena na požadovanou možnost debetní/kreditní karty |
| 21 | Ověřte, že výchozí možnost pro debetní kartu zobrazí rozbalovací nabídku výběru karty |
Dalším rozhodnutím je, který z těchto scénářů si zaslouží scénář.
Manuální vs. automatizované testování platebních bran
Oba přístupy patří do platebního programu a užitečnou otázkou je, které případy se hodí pro kterou metodu. Ruční práce je nejsilnější u nových integrací a všeho, co vyžaduje lidský úsudek. Automatizace si vydělává na stabilních, opakujících se cestách, které musí projít při každém sestavení.
| Vzhled | Ruční testování | Automatizované testování |
|---|---|---|
| Nejvhodnější pro | Průzkumné kontroly, první integrace, vizuální a textová kontrola | Regresní sady a kouřové kontroly u každého nasazení |
| Rychlost | Pomalu; jeden tester spouští jeden scénář najednou | Rychlé; mnoho scénářů běží paralelně |
| Profil nákladů | Nízká náročnost nastavení, vysoká opakovací námaha | Vysoké nároky na nastavení, nízké opakovací úsilí |
| Typické nástroje | Nástroje pro vývojáře prohlížečů a dashboardy sandboxu | Selenium, Appium, Postman pro kontroly API |
| Hlavní slabina | Obtížné škálování napříč mnoha typy karet nebo úrovněmi zátěže | Slepý k problémům s rozvržením a použitelností |
Praktickým rozdělením je automatizace úspěšných, zamítnutých a refundovaných procesů pro každý typ karty a rezervace manuálních relací pro nové verze platebních karet. Profily zatížení se řídí samostatně pomocí JMeter.
Co je třeba zvážit před zakoupením balíčku Gateway
- Pokud jste si koupili obchodping balíček košíku, zjistěte si jeho kompatibilitu
- Pokud obchodping Je-li balíček platební brány splatný, požádejte poskytovatele platební brány o seznam podporovaných aplikací.
- Brána musí nabízet ochranu systému ověřování adresy
- Zjistěte, jaké typy ochrany transakcí jsou nabízeny
- Zkontrolujte, jaké typy debetních nebo kreditních karet přijímá vámi zvolená platební brána
- Zkontrolujte transakční poplatky účtované platební bránou
- Zkontrolujte, zda brány inkasují platbu přímo ve formuláři, nebo přesměrujte na jinou stránku a dokončete nákup
