Testcases for betalingsgateways: Typer og tjekliste
⚡ Smart opsummering
Test af betalingsgateways verificerer, at alle onlinetransaktioner behandles sikkert, præcist og hurtigt. Denne side forklarer gateway-typer, testmetoder, en forberedelsestjekliste og 21 brugsklare testscenarier, som kvalitetssikringsteams anvender på live checkout-flows.

Test af betalingsgateway
Test af betalingsgateway er en test af Payment Gateway i et system til online køb og transaktioner af brugerne. Formålet med test af betalingsgateway er at sikre sikkerheden, pålideligheden og ydeevnen af en betalingsgateway ved at kryptere og sikre betalingsoplysningerne mellem bruger og købmand og samtidig give en smidig betalingsoplevelse.
Et betalingsgateway-system er et e-handelsapplikationstjeneste der godkender kreditkortbetaling til onlinekøb. Betalingsgateways beskytter kreditkortoplysningerne ved at kryptere følsomme oplysninger som kreditkortnumre, kontohaveroplysninger og så videre. Disse oplysninger videregives sikkert mellem kunden og forretningen og omvendt. Moderne betalingsgateways godkender også sikkert betalinger via debetkort, elektroniske bankoverførsler, kontantkort, belønningspoint osv.
Fordi gatewayen sidder mellem kunde, forhandler og bank, stopper én fejl der omsætningen øjeblikkeligt.
Tilmeld dig vores Live Payment Gateway-testprojekt gratis
Typer af betalingsgateway-systemer
Gateways varierer i, hvor kunden indtaster kortoplysninger, som vist nedenfor.

Hosted Payment Gateway
Hostet betalingsgateway-system dirigerer kunden væk fra et e-handelssted til gateway-linket under betalingsprocessen. Når betalingen er gennemført, vil den bringe en kunde tilbage til en e-handelsside. For en sådan type betaling behøver du ikke et sælger-id, et eksempel på en hostet betalingsgateway er PayPal, Noche og WorldPay.
Delt betalingsgateway
I en delt betalingsgateway bliver kunden under behandling af betaling dirigeret til betalingssiden og forbliver på e-handelssiden. Når betalingsoplysningerne er udfyldt, fortsætter betalingsprocessen. Da den ikke forlader e-handelssiden under behandling af betaling, er denne tilstand nem og mere at foretrække, et eksempel på en delt betalingsgateway er eWay, Stripe.
Selvhostede, API-hostede og mobile tegnebogsgateways er yderligere varianter.
Hvorfor test af betalingsgateways er vigtig
En betalingsside er det sidste trin mellem en kunde og omsætning, så enhver fejl der koster penge i det øjeblik, den opstår. Systematisk testning beskytter dette trin ved at finde problemer, før kunderne møder dem.
- Beskytter indtægter: En mislykket eller langsom transaktion får kunderne til at forlade indkøbskurven, og forladte indkøbskurve vender sjældent tilbage.
- Skaber tillid: Maskerede kortfelter, krypteret trafik og tydelige bekræftelsesbeskeder forsikrer købere om, at deres penge håndteres korrekt.
- Forebygger tab ved svindel: Verifikation af CVV-regler, adresseverifikation og hastighedskontrol stopper svigagtige ordrer, før varerne afsendes.
- Holder forhandleren i overensstemmelse med: Kortordninger kræver stærk kundegodkendelse, og test er beviset på, at disse kontroller virker.
- Reducerer supportomkostninger: Dobbelte opkrævninger, manglende kvitteringer og fastklemte refusioner genererer dyre bøder og tilbageførsler.
- Opfanger fejl tidligt: Det koster en brøkdel at rette en integrationsfejl i en sandkasse af at rette den efter et produktionsnedbrud.
Disse fordele afhænger af den rette blanding af testtyper, som beskrevet nedenfor.
Testtyper for betalingsdomæne
Test for betalingsgateway bør omfatte
Funktionstest: Det er handlingen at teste betalingsgatewayens basisfunktionalitet. Det er for at verificere, om ansøgningen opfører sig på samme måde, som den skal være som håndtering af ordrer, beregning, et tillæg af moms pr. land mv.
Integration: Test integration med din kreditkorttjeneste.
Ydeevne: Identificer forskellige præstationsmålinger som det højest mulige antal brugere, der kommer gennem gateways i løbet af en bestemt dag og konverter dem til samtidige brugere
Sikkerhed: Du skal udføre et dybt sikkerhedspas til Payment Gateway.
Tilføj lokaliseringstest for valuta og sprog, kompatibilitetstest for enheder, og regressionstest efter hver opdatering af udbyderens API.
Sådan tester du Payment Gateway: Komplet tjekliste
Før du begynder at teste –
- Indsaml korrekte testdata til dummy-kreditkortnummeret for maestroen, visa, master osv.
- Indsaml oplysninger om betalingsgateways, f.eks. Google Wallet, Paypal eller andet
- Saml betalingsgateway-dokument med fejlkoder
- Forstå sessionen og parametrene, der sendes gennem applikations- og betalingsgatewayen
- Forstå og test mængden af relaterede oplysninger, der sendes gennem forespørgselsstreng eller variabel eller session
- Sammen med betalingsgateway-sprog skal du kontrollere applikationens sprog
- Under de forskellige indstillinger for betalingsgateway som valutaformat, indsamles abonnentdata.
Tip: Knyt enhver forventet fejl til en dokumenteret udbyderfejlkode, så en vag "betalingen virkede ikke"-fejl bliver en reproducerbar sag.
Sådan opsætter du et testmiljø for en betalingsgateway
Pålidelige resultater starter med et miljø, der opfører sig som produktion uden at flytte rigtige penge. Næsten alle udbydere leverer en sandkasse, der afspejler den live API, men ikke afregner noget, og det er i den sandkasse, at det meste af testningen af betalingsgateways hører hjemme.
- Anmod om sandbox-legitimationsoplysninger. Anskaf et separat handels-id, en API-nøgle og en hemmelighed, og gem dem uden for kildearkivet.
- Peg applikationen mod sandkassens slutpunkt. Bekræft fra netværksloggen, at der ikke når nogen anmodninger frem til live gateway-værten.
- Indlæs de officielle testkort. Hver ordning offentliggør tal, der fremtvinger et fast resultat: godkendelse, afvisning, utilstrækkelige midler, udløbet kort eller blokering af mistet kort.
- Kopier aldrig produktionsdata. PCIs sikkerhedsstandarder råd Reglerne forbyder live kortholderdata i testmiljøer, så masker alle poster.
- Aktivér 3D Secure-testtilstand. Udløs friktionsløsheden og udfordringsflowet, så omdirigerings-, timeout- og annulleringsstier udnyttes.
- Registrer en webhook-modtager. Betalingsstatus ankommer ofte asynkront, så sørg for, at meddelelser om registrering, refusion og tilbageførsel opdaterer ordreregistreringen.
- Simuler netværksfejl. Drop eller forsink svar via en proxy, og bekræft, at der ikke vises en duplikatbetaling, når kunden forsøger igen.
- Nulstil tilstand mellem kørsler. Ryd indkøbskurve, sessioner og gemte tokens, så en forældet session ikke maskerer en fejl.
Hold en kort runbook af sandkasser URLs, testkortnumre og forventede svarkoder. Det giver nye testere mulighed for at reproducere ethvert scenarie med det samme og fungerer også som revisionsbevis.
Advarsel: Ret aldrig en testsuite mod live loginoplysninger. En enkelt vildfaren autorisation på et rigtigt kort er både en økonomisk hændelse og et brud på compliance.
Eksempel på betalingsgateway-testsager
Følgende er vigtige testscenarier/sager for at kontrollere betalingsgateway
| Sr# | Test Cases |
|---|---|
| 1 | Prøv at ændre betalingsgatewayens sprog under betalingsprocessen |
| 2 | Efter vellykket betaling, test alle de nødvendige komponenter, uanset om de er hentet eller ej |
| 3 | Tjek, hvad der sker, hvis betalingsgateway holder op med at reagere under betaling |
| 4 | Under betalingsprocessen skal du kontrollere, hvad der sker, hvis sessionen slutter |
| 5 | Under betalingsprocessen skal du kontrollere, hvad der sker i backend |
| 6 | Tjek, hvad der sker, hvis betalingsprocessen mislykkes |
| 7 | Tjek databaseposterne, om de gemmer kreditkortoplysninger eller ej |
| 8 | Under betalingsprocessen skal du tjekke fejlsider og sikkerhedssider |
| 9 | Tjek indstillinger for pop-up-blokering, og se, hvad der sker, hvis en pop-up-blokering er til og fra |
| 10 | Mellem betalingsgateway og applikationskontrolbuffersider |
| 11 | Tjek på vellykket betaling, en succeskode sendes til applikationen og en bekræftelsesside vises til brugeren |
| 12 | Bekræft, om transaktionen behandles med det samme, eller om behandlingen er i hånden til din bank |
| 13 | Efter vellykket transaktion skal du kontrollere, om betalingsgatewayen vender tilbage til din applikation |
| 14 | Tjek alle formater og meddelelser, når betalingsprocessen er gennemført |
| 15 | Medmindre du ikke har en godkendelseskvittering fra betalingsgatewayen, bør varen ikke sendes |
| 16 | Informer ejeren om enhver transaktion, der behandles via e-mail. Krypter indholdet af mailen |
| 17 | Tjek beløbsformatet med valutaformat |
| 18 | Tjek, om hver af betalingsmulighederne er valgbare |
| 19 | Tjek, om hver anført betalingsmulighed åbner den respektive betalingsmulighed i henhold til specifikationen |
| 20 | Bekræft, om betalingsgatewayen som standard har den ønskede betalings-/kreditkortmulighed |
| 21 | Bekræft standardindstillingen for rullemenuen for valg af betalingskort |
Den næste beslutning er, hvilke af disse scenarier der fortjener et manuskript.
Manuel vs. automatiseret test af betalingsgateways
Begge tilgange hører hjemme i et betalingsprogram, og det nyttige spørgsmål er, hvilke tilfælde der passer til hvilken metode. Manuelt arbejde er stærkest på nye integrationer og alt, der kræver menneskelig vurdering. Automatisering tjener sin plads på stabile, repetitive stier, der skal igennem i hvert build.
| Aspect | Manuel testning | automatiseret Test |
|---|---|---|
| Bedste velegnet til | Undersøgelsestjek, førstegangsintegrationer, visuel og ordlydsgennemgang | Regressionspakker og røgtjek ved hver implementering |
| Speed | Langsom; én tester kører ét scenarie ad gangen | Hurtig; mange scenarier kører parallelt |
| Omkostningsprofil | Lav opsætningsindsats, høj tilbagevendende indsats | Høj opsætningsindsats, lav tilbagevendende indsats |
| Typisk værktøj | Browserudviklerværktøjer og sandbox-dashboards | Selenium, Appium, Postman til API-tjek |
| Hovedsvaghed | Svær at skalere på tværs af mange korttyper eller indlæsningsniveauer | Blind for layout- og brugervenlighedsproblemer |
En praktisk opdeling er at automatisere de succesfulde, afviste og refusionsstier for hver korttype og reservere manuelle sessioner til nye gateway-versioner. Drev indlæsningsprofiler separat med JMeter.
Ting at overveje, før du køber Gateway-pakke
- Hvis du har købt en butikping kurvpakke, find ud af dens kompatibilitet
- Hvis butikkenping Gateway-pakken forfalder, spørg udbyderen af betalingsgatewayen om en liste over understøttede applikationer
- Gatewayen skal tilbyde adressebekræftelsessystembeskyttelse
- Find ud af, hvilke typer transaktionsbeskyttelse, der tilbydes
- Tjek hvilke typer debet- eller kreditkort der accepteres af din valgte betalingsgateway
- Tjek de transaktionsgebyrer, der opkræves af en betalingsgateway
- Tjek, om gateways indsamler betalingen direkte på formularen eller direkte til en anden side for at gennemføre købet
