Testcases for betalingsgateways: Typer og tjekliste

⚡ Smart opsummering

Test af betalingsgateways verificerer, at alle onlinetransaktioner behandles sikkert, præcist og hurtigt. Denne side forklarer gateway-typer, testmetoder, en forberedelsestjekliste og 21 brugsklare testscenarier, som kvalitetssikringsteams anvender på live checkout-flows.

  • 🔐 Gateway-grundlæggende: Forstå, hvordan hostede, delte, selvhostede og API-hostede gateways sender kortdata mellem kunde, forhandler og indløsende bank.
  • 🧪 Testdækning: Kombinér funktionel, integrations-, ydeevne- og sikkerhedstest, så ingen betalingsveje undgår verifikation.
  • 🏗️ Opsætning af sandkasse: Brug udbyderens sandbox-legitimationsoplysninger og officielle testkortnumre; placer aldrig live kortholderdata i et testmiljø.
  • ???? Scenarie-tjekliste: Valider sessionsudløb, gateway-timeouts, valutaformater, pop op-blokkere og backend-databaseposter.
  • 🤖 Automatiseringsudbytte: Automatiser regressions-tunge udtjekningsstier med Selenium or Appium, og opbevar manualen til sonderende kontroller.
  • 🛡️ Overholdelsesbeskyttelsesregler: Bekræft PCI DSS-maskering, kryptering og 3D Secure-udfordringsflows, før en udgivelse når produktion.
  • 🛒 Leverandørvalg: Sammenlign transaktionsgebyrer, understøttede kort, adressebekræftelse og shopping-indkøbskurvskompatibilitet før køb af en gateway-pakke.

Test af betalingsgateway

Test af betalingsgateway er en test af Payment Gateway i et system til online køb og transaktioner af brugerne. Formålet med test af betalingsgateway er at sikre sikkerheden, pålideligheden og ydeevnen af ​​en betalingsgateway ved at kryptere og sikre betalingsoplysningerne mellem bruger og købmand og samtidig give en smidig betalingsoplevelse.

Et betalingsgateway-system er et e-handelsapplikationstjeneste der godkender kreditkortbetaling til onlinekøb. Betalingsgateways beskytter kreditkortoplysningerne ved at kryptere følsomme oplysninger som kreditkortnumre, kontohaveroplysninger og så videre. Disse oplysninger videregives sikkert mellem kunden og forretningen og omvendt. Moderne betalingsgateways godkender også sikkert betalinger via debetkort, elektroniske bankoverførsler, kontantkort, belønningspoint osv.

Fordi gatewayen sidder mellem kunde, forhandler og bank, stopper én fejl der omsætningen øjeblikkeligt.

Tilmeld dig vores Live Payment Gateway-testprojekt gratis

Typer af betalingsgateway-systemer

Gateways varierer i, hvor kunden indtaster kortoplysninger, som vist nedenfor.

Payment Gateway System
Kendskab til betalingsgateway er vigtig

Hosted Payment Gateway

Hostet betalingsgateway-system dirigerer kunden væk fra et e-handelssted til gateway-linket under betalingsprocessen. Når betalingen er gennemført, vil den bringe en kunde tilbage til en e-handelsside. For en sådan type betaling behøver du ikke et sælger-id, et eksempel på en hostet betalingsgateway er PayPal, Noche og WorldPay.

Delt betalingsgateway

I en delt betalingsgateway bliver kunden under behandling af betaling dirigeret til betalingssiden og forbliver på e-handelssiden. Når betalingsoplysningerne er udfyldt, fortsætter betalingsprocessen. Da den ikke forlader e-handelssiden under behandling af betaling, er denne tilstand nem og mere at foretrække, et eksempel på en delt betalingsgateway er eWay, Stripe.

Selvhostede, API-hostede og mobile tegnebogsgateways er yderligere varianter.

Hvorfor test af betalingsgateways er vigtig

En betalingsside er det sidste trin mellem en kunde og omsætning, så enhver fejl der koster penge i det øjeblik, den opstår. Systematisk testning beskytter dette trin ved at finde problemer, før kunderne møder dem.

  • Beskytter indtægter: En mislykket eller langsom transaktion får kunderne til at forlade indkøbskurven, og forladte indkøbskurve vender sjældent tilbage.
  • Skaber tillid: Maskerede kortfelter, krypteret trafik og tydelige bekræftelsesbeskeder forsikrer købere om, at deres penge håndteres korrekt.
  • Forebygger tab ved svindel: Verifikation af CVV-regler, adresseverifikation og hastighedskontrol stopper svigagtige ordrer, før varerne afsendes.
  • Holder forhandleren i overensstemmelse med: Kortordninger kræver stærk kundegodkendelse, og test er beviset på, at disse kontroller virker.
  • Reducerer supportomkostninger: Dobbelte opkrævninger, manglende kvitteringer og fastklemte refusioner genererer dyre bøder og tilbageførsler.
  • Opfanger fejl tidligt: Det koster en brøkdel at rette en integrationsfejl i en sandkasse af at rette den efter et produktionsnedbrud.

Disse fordele afhænger af den rette blanding af testtyper, som beskrevet nedenfor.

Testtyper for betalingsdomæne

Test for betalingsgateway bør omfatte

Funktionstest: Det er handlingen at teste betalingsgatewayens basisfunktionalitet. Det er for at verificere, om ansøgningen opfører sig på samme måde, som den skal være som håndtering af ordrer, beregning, et tillæg af moms pr. land mv.

Integration: Test integration med din kreditkorttjeneste.

Ydeevne: Identificer forskellige præstationsmålinger som det højest mulige antal brugere, der kommer gennem gateways i løbet af en bestemt dag og konverter dem til samtidige brugere

Sikkerhed: Du skal udføre et dybt sikkerhedspas til Payment Gateway.

Tilføj lokaliseringstest for valuta og sprog, kompatibilitetstest for enheder, og regressionstest efter hver opdatering af udbyderens API.

Sådan tester du Payment Gateway: Komplet tjekliste

Før du begynder at teste –

  • Indsaml korrekte testdata til dummy-kreditkortnummeret for maestroen, visa, master osv.
  • Indsaml oplysninger om betalingsgateways, f.eks. Google Wallet, Paypal eller andet
  • Saml betalingsgateway-dokument med fejlkoder
  • Forstå sessionen og parametrene, der sendes gennem applikations- og betalingsgatewayen
  • Forstå og test mængden af ​​relaterede oplysninger, der sendes gennem forespørgselsstreng eller variabel eller session
  • Sammen med betalingsgateway-sprog skal du kontrollere applikationens sprog
  • Under de forskellige indstillinger for betalingsgateway som valutaformat, indsamles abonnentdata.

Tip: Knyt enhver forventet fejl til en dokumenteret udbyderfejlkode, så en vag "betalingen virkede ikke"-fejl bliver en reproducerbar sag.

Sådan opsætter du et testmiljø for en betalingsgateway

Pålidelige resultater starter med et miljø, der opfører sig som produktion uden at flytte rigtige penge. Næsten alle udbydere leverer en sandkasse, der afspejler den live API, men ikke afregner noget, og det er i den sandkasse, at det meste af testningen af ​​betalingsgateways hører hjemme.

  1. Anmod om sandbox-legitimationsoplysninger. Anskaf et separat handels-id, en API-nøgle og en hemmelighed, og gem dem uden for kildearkivet.
  2. Peg applikationen mod sandkassens slutpunkt. Bekræft fra netværksloggen, at der ikke når nogen anmodninger frem til live gateway-værten.
  3. Indlæs de officielle testkort. Hver ordning offentliggør tal, der fremtvinger et fast resultat: godkendelse, afvisning, utilstrækkelige midler, udløbet kort eller blokering af mistet kort.
  4. Kopier aldrig produktionsdata. PCIs sikkerhedsstandarder råd Reglerne forbyder live kortholderdata i testmiljøer, så masker alle poster.
  5. Aktivér 3D Secure-testtilstand. Udløs friktionsløsheden og udfordringsflowet, så omdirigerings-, timeout- og annulleringsstier udnyttes.
  6. Registrer en webhook-modtager. Betalingsstatus ankommer ofte asynkront, så sørg for, at meddelelser om registrering, refusion og tilbageførsel opdaterer ordreregistreringen.
  7. Simuler netværksfejl. Drop eller forsink svar via en proxy, og bekræft, at der ikke vises en duplikatbetaling, når kunden forsøger igen.
  8. Nulstil tilstand mellem kørsler. Ryd indkøbskurve, sessioner og gemte tokens, så en forældet session ikke maskerer en fejl.

Hold en kort runbook af sandkasser URLs, testkortnumre og forventede svarkoder. Det giver nye testere mulighed for at reproducere ethvert scenarie med det samme og fungerer også som revisionsbevis.

Advarsel: Ret aldrig en testsuite mod live loginoplysninger. En enkelt vildfaren autorisation på et rigtigt kort er både en økonomisk hændelse og et brud på compliance.

Eksempel på betalingsgateway-testsager

Følgende er vigtige testscenarier/sager for at kontrollere betalingsgateway

Sr# Test Cases
1 Prøv at ændre betalingsgatewayens sprog under betalingsprocessen
2 Efter vellykket betaling, test alle de nødvendige komponenter, uanset om de er hentet eller ej
3 Tjek, hvad der sker, hvis betalingsgateway holder op med at reagere under betaling
4 Under betalingsprocessen skal du kontrollere, hvad der sker, hvis sessionen slutter
5 Under betalingsprocessen skal du kontrollere, hvad der sker i backend
6 Tjek, hvad der sker, hvis betalingsprocessen mislykkes
7 Tjek databaseposterne, om de gemmer kreditkortoplysninger eller ej
8 Under betalingsprocessen skal du tjekke fejlsider og sikkerhedssider
9 Tjek indstillinger for pop-up-blokering, og se, hvad der sker, hvis en pop-up-blokering er til og fra
10 Mellem betalingsgateway og applikationskontrolbuffersider
11 Tjek på vellykket betaling, en succeskode sendes til applikationen og en bekræftelsesside vises til brugeren
12 Bekræft, om transaktionen behandles med det samme, eller om behandlingen er i hånden til din bank
13 Efter vellykket transaktion skal du kontrollere, om betalingsgatewayen vender tilbage til din applikation
14 Tjek alle formater og meddelelser, når betalingsprocessen er gennemført
15 Medmindre du ikke har en godkendelseskvittering fra betalingsgatewayen, bør varen ikke sendes
16 Informer ejeren om enhver transaktion, der behandles via e-mail. Krypter indholdet af mailen
17 Tjek beløbsformatet med valutaformat
18 Tjek, om hver af betalingsmulighederne er valgbare
19 Tjek, om hver anført betalingsmulighed åbner den respektive betalingsmulighed i henhold til specifikationen
20 Bekræft, om betalingsgatewayen som standard har den ønskede betalings-/kreditkortmulighed
21 Bekræft standardindstillingen for rullemenuen for valg af betalingskort

Den næste beslutning er, hvilke af disse scenarier der fortjener et manuskript.

Manuel vs. automatiseret test af betalingsgateways

Begge tilgange hører hjemme i et betalingsprogram, og det nyttige spørgsmål er, hvilke tilfælde der passer til hvilken metode. Manuelt arbejde er stærkest på nye integrationer og alt, der kræver menneskelig vurdering. Automatisering tjener sin plads på stabile, repetitive stier, der skal igennem i hvert build.

Aspect Manuel testning automatiseret Test
Bedste velegnet til Undersøgelsestjek, førstegangsintegrationer, visuel og ordlydsgennemgang Regressionspakker og røgtjek ved hver implementering
Speed Langsom; én tester kører ét scenarie ad gangen Hurtig; mange scenarier kører parallelt
Omkostningsprofil Lav opsætningsindsats, høj tilbagevendende indsats Høj opsætningsindsats, lav tilbagevendende indsats
Typisk værktøj Browserudviklerværktøjer og sandbox-dashboards Selenium, Appium, Postman til API-tjek
Hovedsvaghed Svær at skalere på tværs af mange korttyper eller indlæsningsniveauer Blind for layout- og brugervenlighedsproblemer

En praktisk opdeling er at automatisere de succesfulde, afviste og refusionsstier for hver korttype og reservere manuelle sessioner til nye gateway-versioner. Drev indlæsningsprofiler separat med JMeter.

Ting at overveje, før du køber Gateway-pakke

  • Hvis du har købt en butikping kurvpakke, find ud af dens kompatibilitet
  • Hvis butikkenping Gateway-pakken forfalder, spørg udbyderen af ​​betalingsgatewayen om en liste over understøttede applikationer
  • Gatewayen skal tilbyde adressebekræftelsessystembeskyttelse
  • Find ud af, hvilke typer transaktionsbeskyttelse, der tilbydes
  • Tjek hvilke typer debet- eller kreditkort der accepteres af din valgte betalingsgateway
  • Tjek de transaktionsgebyrer, der opkræves af en betalingsgateway
  • Tjek, om gateways indsamler betalingen direkte på formularen eller direkte til en anden side for at gennemføre købet

Ofte Stillede Spørgsmål

Testkortnumre er dummy-kortnumre, som en sandkasse accepterer og knytter til et fast resultat, såsom godkendelse eller afvisning. Hver udbyder offentliggør sin egen liste i udviklerdokumentationen. De overfører aldrig penge og må ikke bruges i produktion.

Ja. Testere verificerer, at kortnumre er maskeret på skærmen, at CVV-værdier aldrig logges eller gemmes, og at trafikken bruger TLS. Disse kontroller leverer dokumentation for en PCI DSS-vurdering, selvom formel certificering stadig kræver en kvalificeret assessor.

AI-assistenter læser gateway-API-specifikationen og udarbejder scenarier for afslag, valutafordelssager og refusionsstrømme på få minutter. Testere gennemgår stadig hvert udkast, fordi en model ikke kan kende dine forretningsregler for delvis indfangning eller afviklingsfrister.

Maskinlæringsscoringsmotorer sidder i de fleste moderne gateways. I en sandkasse kan du afspille syntetiske hastigheds- og geoplaceringsmønstre for at bekræfte, at modellen blokerer, udfordrer eller tillader en transaktion som konfigureret, og at handelsapplikationen håndterer hver dom elegant.

Indsaml en sandkassebetaling, udsted derefter fuld og delvis refusion, og bekræft, at ordretotalen, finansposteringen og kundens e-mailadresse stemmer overens. Ved chargebacks skal du aktivere udbyderens tvistsimulator og kontrollere, at webhook'en automatisk vender ordrestatus.

Opsummer dette indlæg med: