Testfälle für Zahlungsgateways: Arten & Checkliste

⚡ Intelligente Zusammenfassung

Payment-Gateway-Tests stellen sicher, dass jede Online-Transaktion sicher, korrekt und schnell abgewickelt wird. Diese Seite erläutert Gateway-Typen, Testmethoden, eine Checkliste zur Vorbereitung sowie 21 sofort einsatzbereite Testszenarien, die Qualitätssicherungsteams auf Live-Bezahlvorgänge anwenden.

  • 🔐 Gateway-Grundlagen: Verstehen Sie, wie gehostete, gemeinsam genutzte, selbstgehostete und API-gehostete Gateways Kartendaten zwischen Kunde, Händler und Acquirer-Bank weiterleiten.
  • 🧪 Testabdeckung: Kombinieren Sie Funktions-, Integrations-, Leistungs- und Sicherheitstests, damit kein Zahlungsprozess der Überprüfung entgeht.
  • ???? ️ Sandbox-Einrichtung: Verwenden Sie die Sandbox-Zugangsdaten des Anbieters und offizielle Testkartennummern; geben Sie niemals Live-Karteninhaberdaten in einer Testumgebung ein.
  • 📋 Szenario-Checkliste: Sitzungsablauf, Gateway-Timeouts, Währungsformate, Popup-Blocker und Backend-Datenbankeinträge prüfen.
  • 🤖 Nutzen der Automatisierung: Automatisieren Sie regressionsintensive Checkout-Prozesse mit Selenium or Appiumund führen Sie explorative Prüfungen manuell durch.
  • 🛡️ Compliance-Leitplanken: Prüfen Sie die PCI-DSS-Maskierungs-, Verschlüsselungs- und 3D-Secure-Abläufe, bevor eine Version in die Produktion geht.
  • 🛒 Händlerwahl: Vergleichen Sie Transaktionsgebühren, unterstützte Karten, Adressverifizierung und Shopping- Warenkorbkompatibilität vor dem Kauf eines Gateway-Pakets prüfen.

Zahlungs-Gateway-Tests

Zahlungs-Gateway-Tests ist ein Test eines Zahlungsgateways in einem System für Online-Käufe und -Transaktionen durch Benutzer. Der Zweck des Zahlungsgateway-Tests besteht darin, die Sicherheit, Zuverlässigkeit und Leistung eines Zahlungsgateways sicherzustellen, indem die Zahlungsdetails zwischen Benutzer und Händler verschlüsselt und gesichert werden und gleichzeitig ein reibungsloses Zahlungserlebnis gewährleistet wird.

Ein Zahlungs-Gateway-System ist ein E-Commerce-Anwendungsdienst das Kreditkartenzahlungen für Online-Käufe genehmigt. Zahlungsgateways schützen die Kreditkartendaten, indem sie vertrauliche Informationen wie Kreditkartennummern, Kontoinhaberdaten usw. verschlüsseln. Diese Informationen werden sicher zwischen Kunde und Händler und umgekehrt übermittelt. Moderne Zahlungsgateways genehmigen auch sicher Zahlungen per Debitkarte, elektronischer Banküberweisung, Geldkarte, Bonuspunkten usw.

Da sich das Gateway zwischen Käufer, Händler und Bank befindet, führt ein Fehler an dieser Stelle sofort zu einem Umsatzstopp.

Nehmen Sie kostenlos an unserem Live-Payment-Gateway-Testprojekt teil

Arten von Zahlungs-Gateway-Systemen

Die Zahlungsportale unterscheiden sich darin, wo der Käufer die Kartendaten eingibt, wie unten dargestellt.

Zahlungs-Gateway-System
Kenntnisse über Zahlungsgateways sind wichtig

Gehostetes Zahlungsgateway

Ein gehostetes Zahlungs-Gateway-System leitet den Kunden während des Zahlungsvorgangs von einer E-Commerce-Website weg zu einem Gateway-Link. Sobald die Zahlung erfolgt ist, wird der Kunde auf eine E-Commerce-Website zurückgeleitet. Für diese Zahlungsart benötigen Sie keine Händler-ID. Beispiele für gehostete Zahlungsgateways sind PayPal, Noche und WorldPay.

Gemeinsames Zahlungsgateway

Bei einem gemeinsamen Zahlungsgateway wird der Kunde während der Zahlungsabwicklung zur Zahlungsseite weitergeleitet und bleibt auf der E-Commerce-Website. Sobald die Zahlungsdetails ausgefüllt sind, wird der Zahlungsvorgang fortgesetzt. Da die E-Commerce-Website während der Zahlungsabwicklung nicht verlassen wird, ist dieser Modus einfach und vorzuziehen. Ein Beispiel für ein gemeinsames Zahlungsgateway ist eWay, Stripe.

Weitere Varianten sind selbstgehostete, API-gehostete und mobile Wallet-Gateways.

Warum das Testen von Zahlungsgateways wichtig ist

Die Checkout-Seite ist der letzte Schritt zwischen Kunde und Umsatz. Daher kostet jeder Fehler dort sofort Geld. Systematische Tests schützen diesen Schritt, indem sie Probleme aufdecken, bevor Kunden darauf stoßen.

  • Schützt die Einnahmen: Fehlgeschlagene oder langsame Transaktionen veranlassen Kunden dazu, den Warenkorb zu verlassen, und verlassene Warenkörbe kehren selten zurück.
  • Baut Vertrauen auf: Maskierte Kartenfelder, verschlüsselter Datenverkehr und eindeutige Bestätigungsmeldungen geben Käufern die Gewissheit, dass ihr Geld ordnungsgemäß behandelt wird.
  • Verhindert Betrugsverluste: Durch die Überprüfung der CVV-Regeln, der Adressen und der Versandgeschwindigkeit werden betrügerische Bestellungen verhindert, bevor die Waren versendet werden.
  • Gewährleistet die Einhaltung der Händlervorschriften: Kartensysteme erfordern eine starke Kundenauthentifizierung, und Tests sind der Beweis dafür, dass diese Kontrollen funktionieren.
  • Reduziert die Supportkosten: Doppelte Abbuchungen, fehlende Belege und festgefahrene Rückerstattungen führen zu teuren Strafzetteln und Rückbuchungen.
  • Erkennt Fehler frühzeitig: Die Behebung eines Integrationsfehlers in einer Sandbox kostet nur einen Bruchteil dessen, was die Behebung nach einem Produktionsausfall kostet.

Diese Vorteile hängen von der richtigen Kombination der Testarten ab, die im Folgenden beschrieben wird.

Testtypen für Zahlungsdomäne

Das Testen für Payment Gateway sollte Folgendes umfassen:

Funktionsprüfung: Dabei handelt es sich um den Test der Grundfunktionalität des Zahlungsgateways. Es soll überprüft werden, ob sich die Anwendung so verhält, wie sie sein soll, z. B. bei der Bearbeitung von Bestellungen, bei der Berechnung, bei der Hinzurechnung der Mehrwertsteuer je nach Land usw.

Integration: Testen Sie die Integration mit Ihrem Kreditkartendienst.

Leistung: Identifizieren Sie verschiedene Leistungsmetriken wie die höchstmögliche Anzahl von Benutzern, die an einem bestimmten Tag über Gateways kommen, und wandeln Sie sie in gleichzeitige Benutzer um

Sicherheit: Sie müssen einen umfassenden Sicherheitsdurchgang für Payment Gateway durchführen.

Speichern Lokalisierungstests in Bezug auf Währung und Sprache, Kompatibilitätstests für Geräte und Regressionstests nach jedem API-Update des Anbieters.

So testen Sie Payment Gateway: Vollständige Checkliste

Bevor Sie mit dem Testen beginnen –

  • Sammeln Sie ordnungsgemäße Testdaten für die Dummy-Kreditkartennummer für Maestro, Visa, Master usw.
  • Sammeln Sie Informationen zum Zahlungsportal wie Google Wallet, PayPal oder sonst was
  • Sammeln Sie das Zahlungsgateway-Dokument mit Fehlercodes
  • Verstehen Sie die Sitzung und Parameter, die über die Anwendung und das Zahlungsgateway weitergeleitet werden
  • Verstehen und testen Sie die Menge an Informationen, die über eine Abfragezeichenfolge, eine Variable oder eine Sitzung übergeben werden
  • Überprüfen Sie neben der Sprache des Zahlungsgateways auch die Sprache der Anwendung
  • Unter den verschiedenen Einstellungen des Zahlungsgateways wie Währungsformat werden Abonnentendaten erfasst.

TIPP: Ordnen Sie jeden erwarteten Fehler einem dokumentierten Fehlercode des Anbieters zu, damit aus einer vagen Fehlermeldung wie „Zahlung konnte nicht durchgeführt werden“ ein reproduzierbares Ticket wird.

So richten Sie eine Testumgebung für ein Zahlungsgateway ein

Zuverlässige Ergebnisse beginnen mit einer Umgebung, die sich wie eine Produktionsumgebung verhält, jedoch ohne dass echtes Geld bewegt wird. Fast jeder Anbieter stellt eine Sandbox bereit, die die Live-API widerspiegelt, aber keine Transaktionen abwickelt. In dieser Sandbox finden die meisten Tests von Zahlungsgateways statt.

  1. Sandbox-Zugangsdaten anfordern. Besorgen Sie sich eine separate Händler-ID, einen API-Schlüssel und ein Geheimnis und speichern Sie diese außerhalb des Quellcode-Repositorys.
  2. Richten Sie die Anwendung auf den Sandbox-Endpunkt aus. Prüfen Sie anhand des Netzwerkprotokolls, ob keine Anfrage den Live-Gateway-Host erreicht.
  3. Laden Sie die offiziellen Testkarten. Bei jedem System werden Zahlen veröffentlicht, die ein festes Ergebnis erzwingen: Genehmigung, Ablehnung, unzureichende Deckung, abgelaufene Karte oder Sperrung bei Kartenverlust.
  4. Produktionsdaten dürfen niemals kopiert werden. Rat für PCI-Sicherheitsstandards Die Regeln verbieten Live-Karteninhaberdaten in Testumgebungen, daher muss jeder Datensatz maskiert werden.
  5. Aktivieren Sie den 3D Secure-Testmodus. Trigger the frictionless and the challenge flow so the redirect, timeout and cancel paths.
  6. Registrieren Sie einen Webhook-Empfänger. Der Zahlungsstatus trifft oft asynchron ein. Prüfen Sie daher, ob Benachrichtigungen über Zahlungseingänge, Rückerstattungen und Rückbuchungen den Bestelldatensatz aktualisieren.
  7. Netzwerkfehler simulieren. Antworten über einen Proxy verzögern oder unterbrechen und sicherstellen, dass bei einem erneuten Versuch des Kunden keine doppelte Abbuchung erfolgt.
  8. Zustand zwischen den Durchläufen zurücksetzen. Löschen Sie Warenkörbe, Sitzungen und gespeicherte Token, damit eine veraltete Sitzung keinen Fehler verschleiert.

Führen Sie ein kurzes Handbuch für den Sandbox-Modus. URLEs enthält Testkartennummern und erwartete Antwortcodes. Neue Tester können damit jedes Szenario sofort reproduzieren, und es dient gleichzeitig als Prüfnachweis.

Warnung: Testen Sie niemals Daten mit echten Zugangsdaten. Eine einzige unbeabsichtigte Autorisierung auf einer echten Karte stellt sowohl einen finanziellen Vorfall als auch einen Verstoß gegen Compliance-Vorschriften dar.

Beispiel für Zahlungs-Gateway-Testfälle

Nachfolgend sind wichtige Testszenarien/Fälle zur Überprüfung des Zahlungsgateways aufgeführt

Herr# Testfälle
1 Versuchen Sie während des Zahlungsvorgangs, die Sprache des Zahlungs-Gateways zu ändern
2 Testen Sie nach erfolgreicher Zahlung alle notwendigen Komponenten, egal ob abgerufen wird oder nicht
3 Prüfen Sie, was passiert, wenn das Zahlungsgateway während der Zahlung nicht mehr reagiert
4 Überprüfen Sie während des Zahlungsvorgangs, was passiert, wenn die Sitzung beendet wird
5 Überprüfen Sie während des Bezahlvorgangs, was im Backend passiert
6 Prüfen Sie, was passiert, wenn der Zahlungsvorgang fehlschlägt
7 Überprüfen Sie die Datenbankeinträge, ob sie Kreditkartendaten speichern oder nicht
8 Überprüfen Sie während des Zahlungsvorgangs die Fehlerseiten und Sicherheitsseiten
9 Überprüfen Sie die Einstellungen des Popup-Blockers und sehen Sie, was passiert, wenn ein Popup-Blocker ein- und ausgeschaltet ist
10 Zwischen Zahlungsgateway und Anwendung prüfen Sie die Pufferseiten
11 Überprüfen Sie die erfolgreiche Zahlung, ein Erfolgscode wird an die Anwendung gesendet und dem Benutzer wird eine Bestätigungsseite angezeigt
12 Überprüfen Sie, ob die Transaktion sofort verarbeitet wird oder ob die Verarbeitung Ihrer Bank übergeben wird
13 Überprüfen Sie nach erfolgreicher Transaktion, ob das Zahlungsgateway zu Ihrer Anwendung zurückkehrt
14 Überprüfen Sie bei erfolgreichem Zahlungsvorgang alle Formate und Meldungen
15 Sofern Sie keine Autorisierungsbestätigung vom Zahlungsgateway haben, sollte die Ware nicht versendet werden
16 Informieren Sie den Eigentümer über alle Transaktionen, die per E-Mail abgewickelt werden. Verschlüsseln Sie den Inhalt der E-Mail
17 Überprüfen Sie das Betragsformat mit dem Währungsformat
18 Überprüfen Sie, ob jede der Zahlungsoptionen auswählbar ist
19 Prüfen Sie, ob jede aufgeführte Zahlungsoption die entsprechende Zahlungsoption gemäß Spezifikation öffnet
20 Überprüfen Sie, ob das Zahlungsgateway standardmäßig die gewünschte Debit-/Kreditkartenoption verwendet
21 Überprüfen Sie, ob die Standardoption für Debitkarten das Dropdown-Menü zur Kartenauswahl anzeigt

Die nächste Entscheidung ist, welches dieser Szenarien ein Drehbuch verdient.

Manuelle vs. automatisierte Zahlungsgateway-Tests

Beide Ansätze gehören in ein Zahlungsprogramm, und die entscheidende Frage ist, welche Methode in welchen Fällen am besten geeignet ist. Manuelle Arbeit ist besonders effektiv bei neuen Integrationen und allem, was menschliches Urteilsvermögen erfordert. Automatisierung hingegen bewährt sich bei stabilen, sich wiederholenden Prozessen, die bei jedem Build durchlaufen werden müssen.

Aspekt Manuelle Prüfung Automatisiertes Testen
am besten geeignet für Explorative Prüfungenerstmalige Integrationen, visuelle und textliche Überprüfung Regressionstests und Smoke-Checks bei jedem Deployment
Schnelligkeit Langsam; ein Tester führt jeweils nur ein Szenario aus. Schnell; viele Szenarien laufen parallel
Kostenprofil Geringer Einrichtungsaufwand, hoher wiederkehrender Aufwand Hoher Einrichtungsaufwand, geringer wiederkehrender Aufwand
Typische Werkzeuge Browser-Entwicklertools und Sandbox-Dashboards Selenium, Appium, Postman für API-Prüfungen
Hauptschwäche Schwer skalierbar für viele Kartentypen oder Lastniveaus Blind gegenüber Layout- und Benutzerfreundlichkeitsproblemen

Eine sinnvolle Aufteilung besteht darin, die Prozesse für erfolgreiche, abgelehnte und Rückerstattungen für jeden Kartentyp zu automatisieren und manuelle Sitzungen für neue Gateway-Versionen vorzubehalten. Lastprofile separat steuern mit JMeter.

Was Sie vor dem Kauf des Gateway-Pakets beachten sollten

  • Wenn Sie ein Geschäft gekauft habenping Warenkorbpaket, informieren Sie sich über dessen Kompatibilität
  • Wenn Geschäftping Das Gateway-Paket ist fällig; fragen Sie den Zahlungs-Gateway-Anbieter nach einer Liste der unterstützten Anwendungen.
  • Das Gateway muss einen Adressverifizierungssystemschutz bieten
  • Informieren Sie sich über die Arten des angebotenen Transaktionsschutzes
  • Prüfen Sie, welche Arten von Debit- oder Kreditkarten von Ihrem gewählten Zahlungsgateway akzeptiert werden
  • Überprüfen Sie die von einem Zahlungsgateway erhobenen Transaktionsgebühren
  • Prüfen Sie, ob die Gateways die Zahlung direkt auf dem Formular einziehen oder auf eine andere Seite weiterleiten, um den Kauf abzuschließen

Häufig gestellte Fragen

Testkartennummern sind Dummy-Kartennummern, die in einer Sandbox akzeptiert und einem festgelegten Ergebnis wie Genehmigung oder Ablehnung zugeordnet werden. Jeder Anbieter veröffentlicht seine eigene Liste in der Entwicklerdokumentation. Über diese Nummern werden niemals Geldtransfers durchgeführt, und sie dürfen nicht in der Produktionsumgebung verwendet werden.

Ja. Die Tester überprüfen, ob Kartennummern auf dem Bildschirm maskiert werden, ob CVV-Werte niemals protokolliert oder gespeichert werden und ob der Datenverkehr über TLS läuft. Diese Prüfungen liefern Nachweise für eine PCI-DSS-Bewertung, obwohl für die formale Zertifizierung weiterhin ein qualifizierter Prüfer erforderlich ist.

KI-Assistenten lesen die Gateway-API-Spezifikation und erstellen innerhalb von Minuten Szenarien für Ablehnungen, Währungssonderfälle und Rückerstattungsabläufe. Tester überprüfen dennoch jeden Entwurf, da ein Modell Ihre Geschäftsregeln zu Teilerfassungen oder Abrechnungsfristen nicht kennen kann.

In den meisten modernen Zahlungsgateways sind Machine-Learning-basierte Bewertungssysteme integriert. In einer Sandbox-Umgebung lassen sich synthetische Transaktionsmuster (Umfang und Standort) simulieren, um zu überprüfen, ob das Modell Transaktionen wie konfiguriert blockiert, anfechtet oder zulässt und ob die Händleranwendung jedes Ergebnis korrekt verarbeitet.

Erfassen Sie eine Zahlung im Testumfeld, veranlassen Sie anschließend vollständige und teilweise Rückerstattungen und prüfen Sie, ob Bestellsumme, Buchungssatz und Kunden-E-Mail übereinstimmen. Bei Rückbuchungen lösen Sie den Streitfallsimulator des Anbieters aus und überprüfen Sie, ob der Webhook den Bestellstatus automatisch ändert.

Fassen Sie diesen Beitrag mit folgenden Worten zusammen: