Cas de test de passerelle de paiement : types et liste de contrôle

⚡ Résumé intelligent

Les tests de passerelle de paiement garantissent que chaque transaction en ligne est traitée de manière sécurisée, précise et rapide. Cette page présente les différents types de passerelles, les méthodes de test, une liste de vérification pour la préparation et vingt et un scénarios de test prêts à l'emploi que les équipes d'assurance qualité appliquent aux processus de paiement réels.

  • (I.e. Principes de base de Gateway : Comprendre comment les passerelles hébergées, partagées, auto-hébergées et hébergées par API acheminent les données de carte entre le client, le commerçant et la banque acquéreuse.
  • 🧪 Couverture de test: Combinez les tests fonctionnels, d'intégration, de performance et de sécurité afin qu'aucun chemin de paiement n'échappe à la vérification.
  • ???? Configuration du bac à sable : Utilisez les identifiants sandbox du fournisseur et les numéros de cartes de test officiels ; ne placez jamais de données réelles de titulaires de cartes dans un environnement de test.
  • 📋 Liste de vérification du scénario : Valider l'expiration des sessions, les délais d'expiration des passerelles, les formats de devises, les bloqueurs de fenêtres contextuelles et les entrées de la base de données backend.
  • 🤖 Rentabilité de l'automatisation : Automatisez les parcours de paiement complexes avec Selenium or Appiumet conserver les vérifications exploratoires manuelles.
  • 🛡️ Garde-fous de conformité : Vérifiez les flux de masquage, de chiffrement et de validation 3D Secure PCI DSS avant toute mise en production.
  • 🛒 La sélection des fournisseurs: Comparez les frais de transaction, les cartes acceptées, la vérification d'adresse et faites vos achatsping- Vérifiez la compatibilité du panier avant d'acheter un pack passerelle.

Test de la passerelle de paiement

Test de la passerelle de paiement est un test de Payment Gateway dans un système d'achats et de transactions en ligne par les utilisateurs. Le but des tests de passerelle de paiement est de garantir la sécurité, la fiabilité et les performances d'une passerelle de paiement en cryptant et en sécurisant les détails de paiement entre l'utilisateur et le commerçant tout en offrant une expérience de paiement fluide.

Un système de passerelle de paiement est un service d'applications de commerce électronique qui approuve le paiement par carte de crédit pour les achats en ligne. Les passerelles de paiement protègent les détails de la carte de crédit en cryptant les informations sensibles telles que les numéros de carte de crédit, les détails du titulaire du compte, etc. Ces informations sont transmises en toute sécurité entre le client et le commerçant et vice versa. Les passerelles de paiement modernes approuvent également en toute sécurité les paiements via cartes de débit, virements bancaires électroniques, cartes de paiement, points de récompense, etc.

Étant donné que la passerelle se situe entre l'acheteur, le commerçant et la banque, un seul défaut à ce niveau bloque immédiatement les revenus.

Rejoignez gratuitement notre projet de test de passerelle de paiement en direct

Types de système de passerelle de paiement

Les passerelles de paiement diffèrent selon l'endroit où le client saisit les informations de sa carte, comme indiqué ci-dessous.

Système de passerelle de paiement
La connaissance des passerelles de paiement est importante

Passerelle de paiement hébergée

Le système de passerelle de paiement hébergé éloigne le client d'un site de commerce électronique vers un lien de passerelle pendant le processus de paiement. Une fois le paiement effectué, le client reviendra sur un site e-commerce. Pour ce type de paiement, vous n'avez pas besoin d'un identifiant de commerçant, un exemple de passerelle de paiement hébergée est PayPal, Noche et WorldPay.

Passerelle de paiement partagée

Dans une passerelle de paiement partagée, lors du traitement du paiement, le client est dirigé vers la page de paiement et reste sur le site de commerce électronique. Une fois les détails du paiement renseignés, le processus de paiement se poursuit. Puisqu'il ne quitte pas le site de commerce électronique lors du traitement du paiement, ce mode est simple et plus préférable, un exemple de passerelle de paiement partagée est eWay, Stripe.

Les passerelles auto-hébergées, hébergées via API et les passerelles de portefeuille mobile sont d'autres variantes.

Pourquoi les tests de passerelle de paiement sont importants

La page de paiement est la dernière étape entre le client et l'encaissement ; par conséquent, le moindre dysfonctionnement à ce niveau engendre des pertes immédiates. Des tests systématiques permettent de sécuriser cette étape en détectant les problèmes avant même que les clients ne les rencontrent.

  • Protège les revenus : Une transaction infructueuse ou trop lente incite les clients à abandonner leur panier, et les paniers abandonnés reviennent rarement.
  • Instaure la confiance : Les champs de carte masqués, le trafic crypté et les messages de confirmation clairs rassurent les acheteurs quant à la bonne gestion de leur argent.
  • Prévient les pertes liées à la fraude : La vérification des règles CVV, la vérification des adresses et les contrôles de vitesse permettent d'arrêter les commandes frauduleuses avant l'expédition des marchandises.
  • Assure la conformité du commerçant : Les systèmes de cartes bancaires exigent une authentification forte du client, et les tests prouvent que ces contrôles fonctionnent.
  • Réduit les coûts de support : Les facturations en double, les reçus manquants et les remboursements bloqués génèrent des amendes et des rétrofacturations coûteuses.
  • Détecte les défauts précocement : Corriger un bug d'intégration dans un environnement de test coûte beaucoup moins cher que de le corriger après une panne de production.

Ces avantages dépendent de la combinaison adéquate de types de tests, décrite ci-après.

Types de tests pour le domaine de paiement

Les tests pour la passerelle de paiement doivent inclure

Essais fonctionnels: Il s'agit de tester la fonctionnalité de base de la passerelle de paiement. Il s'agit de vérifier si l'application se comporte de la même manière qu'elle est censée l'être comme le traitement des commandes, le calcul, un ajout de TVA selon le pays etc.

Intégration :: Testez l'intégration avec votre service de carte de crédit.

Performances : Identifiez diverses mesures de performances, telles que le nombre le plus élevé possible d'utilisateurs passant par les passerelles au cours d'une journée spécifique et les convertissant en utilisateurs simultanés.

Sécurité: Vous devez effectuer une passe de sécurité approfondie pour la passerelle de paiement.

Ajouter tests de localisation pour la monnaie et la langue, test de compatibilité pour les appareils, et les tests de régression après chaque mise à jour de l'API du fournisseur.

Comment tester la passerelle de paiement : liste de contrôle complète

Avant de commencer les tests –

  • Collectez les données de test appropriées pour le numéro de carte de crédit factice du maestro, du visa, du master, etc.
  • Collectez les informations de la passerelle de paiement comme Google Portefeuille, PayPal ou autre
  • Collecter le document de passerelle de paiement avec les codes d'erreur
  • Comprendre la session et les paramètres transmis via l'application et la passerelle de paiement
  • Comprendre et tester la quantité d'informations liées transmises via une chaîne de requête, une variable ou une session
  • En plus de la langue de la passerelle de paiement, vérifiez la langue de l'application.
  • Sous les différents paramètres de la passerelle de paiement comme le format monétaire, les données des abonnés sont collectées.

Astuce: Associez chaque défaillance attendue à un code d'erreur documenté du fournisseur, afin qu'un défaut vague du type « le paiement n'a pas fonctionné » devienne un ticket reproductible.

Comment configurer un environnement de test de passerelle de paiement

Pour obtenir des résultats fiables, il est essentiel de disposer d'un environnement qui reproduit les conditions de production sans y effectuer de transactions réelles. Presque tous les fournisseurs proposent un environnement de test (sandbox) qui réplique l'API en production, mais sans y effectuer de transactions. C'est dans cet environnement que la plupart des tests de passerelles de paiement doivent être effectués.

  1. Demande d'identifiants pour l'environnement de test. Obtenez un identifiant marchand, une clé API et un secret distincts, et stockez-les en dehors du référentiel source.
  2. Orientez l'application vers le point de terminaison du bac à sable. Vérifiez dans le journal réseau qu'aucune requête n'atteint l'hôte de passerelle actif.
  3. Chargez les cartes de test officielles. Chaque système publie des numéros qui imposent un résultat fixe : approbation, refus, fonds insuffisants, carte expirée ou blocage pour carte perdue.
  4. Ne jamais copier les données de production. Conseil des normes de sécurité PCI Les règles interdisent l'utilisation de données réelles de titulaires de cartes dans les environnements de test ; il faut donc masquer chaque enregistrement.
  5. Activer le mode de test 3D Secure. Déclenchez le flux sans friction et le flux de défi afin que les chemins de redirection, de délai d'expiration et d'annulation soient exercés.
  6. Enregistrez un récepteur de webhook. Le statut du paiement arrive souvent de manière asynchrone ; vérifiez donc que les notifications de capture, de remboursement et de rétrofacturation mettent à jour l’enregistrement de la commande.
  7. Simuler des pannes de réseau. Retarder ou supprimer les réponses via un proxy et vérifier qu'aucune facturation en double n'apparaît lorsque le client réessaie.
  8. Réinitialiser l'état entre les exécutions. Effacer les paniers, les sessions et les jetons stockés afin qu'une session obsolète ne masque pas un défaut.

Conservez un bref manuel d'exploitation du bac à sable. URLIl contient les numéros des cartes de test et les codes de réponse attendus. Il permet aux nouveaux testeurs de reproduire immédiatement n'importe quel scénario et sert également de preuve d'audit.

Mise en garde: Ne jamais utiliser une suite de tests avec des identifiants réels. Une seule autorisation accidentelle sur une carte réelle constitue à la fois un incident financier et une violation de la conformité.

Exemple de cas de test de passerelle de paiement

Voici des scénarios/cas de test importants pour vérifier la passerelle de paiement

Sr # Cas de test
1 Pendant le processus de paiement, essayez de changer la langue de la passerelle de paiement
2 Après un paiement réussi, testez tous les composants nécessaires, qu'ils soient récupérés ou non
3 Vérifiez ce qui se passe si la passerelle de paiement cesse de répondre pendant le paiement
4 Pendant le processus de paiement, vérifiez ce qui se passe si la session se termine
5 Pendant le processus de paiement, vérifiez ce qui se passe dans le backend
6 Vérifiez ce qui se passe si le processus de paiement échoue
7 Vérifiez les entrées de la base de données si elles stockent ou non les détails de la carte de crédit
8 Pendant le processus de paiement, vérifiez les pages d’erreur et les pages de sécurité
9 Vérifiez les paramètres du bloqueur de pop-up et voyez ce qui se passe si un bloqueur de pop-up est activé et désactivé
10 Entre la passerelle de paiement et les pages tampon de contrôle des applications
11 Vérifiez le paiement réussi, un code de réussite est envoyé à l'application et une page de confirmation est présentée à l'utilisateur
12 Vérifiez si la transaction est traitée immédiatement ou si le traitement est transmis à votre banque.
13 Après une transaction réussie, vérifiez si la passerelle de paiement revient à votre application
14 Vérifiez tous les formats et messages lorsque le processus de paiement est réussi
15 Sauf si vous n'avez pas de reçu d'autorisation de la passerelle de paiement, le produit ne doit pas être expédié.
16 Informez le propriétaire de toute transaction traitée par e-mail. Chiffrer le contenu du mail
17 Vérifiez le format du montant avec le format de la devise
18 Vérifiez si chacune des options de paiement est sélectionnable
19 Vérifiez si chaque option de paiement répertoriée ouvre l'option de paiement respective selon les spécifications
20 Vérifiez si la passerelle de paiement utilise par défaut l'option de carte de débit/crédit souhaitée.
21 Vérifiez que l'option par défaut pour la carte de débit affiche le menu déroulant de sélection de la carte

La prochaine étape consiste à déterminer lesquels de ces scénarios méritent un scénario.

Tests manuels vs automatisés des passerelles de paiement

Les deux approches s'inscrivent dans un système de paiement, et la question pertinente est de savoir quelle méthode convient le mieux à chaque cas. Le travail manuel est particulièrement efficace pour les nouvelles intégrations et tout ce qui requiert un jugement humain. L'automatisation, quant à elle, est surtout utile pour les tâches stables et répétitives qui doivent être effectuées à chaque compilation.

Aspect Test manuel Test automatisé
Le mieux adapté pour Vérifications exploratoires, premières intégrations, revue visuelle et textuelle Suites de tests de régression et vérifications de non-régression sur chaque déploiement
Speed Lent ; un testeur exécute un scénario à la fois. Rapide ; de nombreux scénarios s'exécutent en parallèle
Profil des coûts Faible effort initial, effort récurrent élevé effort initial élevé, effort récurrent faible
outillage typique Outils de développement du navigateur et tableaux de bord de bac à sable Selenium, Appium, Postman pour les vérifications d'API
Principale faiblesse Difficile à adapter à de nombreux types de cartes ou niveaux de charge. Aveugles aux problèmes de mise en page et d'ergonomie

Une solution pratique consiste à automatiser les parcours de paiement (acceptation, refus et remboursement) pour chaque type de carte, et à réserver les sessions manuelles aux nouvelles versions de passerelles de paiement. Gérez les profils de charge séparément avec JMeter.

Éléments à considérer avant d’acheter le forfait Gateway

  • Si vous avez acheté un magasinping Pack panier, découvrez sa compatibilité
  • Si magasinping Le forfait de passerelle de paiement est dû ; demandez à votre fournisseur de passerelle de paiement la liste des applications prises en charge.
  • La passerelle doit offrir une protection du système de vérification d'adresse
  • Découvrez les types de protection des transactions offerts
  • Vérifiez quels types de cartes de débit ou de crédit sont acceptés par la passerelle de paiement choisie
  • Vérifiez les frais de transaction prélevés par une passerelle de paiement
  • Vérifiez si les passerelles collectent le paiement directement sur le formulaire ou dirigent vers une autre page pour finaliser l'achat.

FAQ

Les numéros de carte de test sont des numéros fictifs acceptés par un environnement de test (sandbox) et associés à un résultat prédéfini, comme une approbation ou un refus. Chaque fournisseur publie sa propre liste dans la documentation développeur. Ces numéros ne permettent jamais de réaliser des transactions financières et ne doivent en aucun cas être utilisés en production.

Oui. Les testeurs vérifient que les numéros de carte sont masqués à l'écran, que les valeurs CVV ne sont jamais enregistrées ni stockées et que le trafic utilise le protocole TLS. Ces contrôles fournissent des éléments de preuve pour une évaluation PCI DSS, même si la certification formelle nécessite toujours l'intervention d'un évaluateur qualifié.

Les assistants IA analysent les spécifications de l'API de la passerelle et génèrent en quelques minutes des scénarios pour les refus, les cas particuliers liés aux devises et les flux de remboursement. Chaque ébauche reste toutefois examinée par des testeurs, car un modèle ne peut pas connaître vos règles métier concernant la capture partielle ou les délais de règlement.

La plupart des passerelles de paiement modernes intègrent des moteurs de scoring basés sur l'apprentissage automatique. Dans un environnement de test, vous pouvez reproduire des schémas synthétiques de vitesse et de géolocalisation afin de vérifier que le modèle bloque, conteste ou autorise une transaction conformément à sa configuration, et que l'application marchande gère correctement chaque décision.

Capturez un paiement de test, puis effectuez des remboursements complets et partiels et vérifiez que le montant total de la commande, l'écriture comptable et l'adresse e-mail du client concordent. En cas de rétrofacturation, déclenchez le simulateur de litige du fournisseur et vérifiez que le webhook inverse automatiquement le statut de la commande.

Résumez cet article avec :