Cas de test de passerelle de paiement : types et liste de contrôle
⚡ Résumé intelligent
Les tests de passerelle de paiement garantissent que chaque transaction en ligne est traitée de manière sécurisée, précise et rapide. Cette page présente les différents types de passerelles, les méthodes de test, une liste de vérification pour la préparation et vingt et un scénarios de test prêts à l'emploi que les équipes d'assurance qualité appliquent aux processus de paiement réels.

Test de la passerelle de paiement
Test de la passerelle de paiement est un test de Payment Gateway dans un système d'achats et de transactions en ligne par les utilisateurs. Le but des tests de passerelle de paiement est de garantir la sécurité, la fiabilité et les performances d'une passerelle de paiement en cryptant et en sécurisant les détails de paiement entre l'utilisateur et le commerçant tout en offrant une expérience de paiement fluide.
Un système de passerelle de paiement est un service d'applications de commerce électronique qui approuve le paiement par carte de crédit pour les achats en ligne. Les passerelles de paiement protègent les détails de la carte de crédit en cryptant les informations sensibles telles que les numéros de carte de crédit, les détails du titulaire du compte, etc. Ces informations sont transmises en toute sécurité entre le client et le commerçant et vice versa. Les passerelles de paiement modernes approuvent également en toute sécurité les paiements via cartes de débit, virements bancaires électroniques, cartes de paiement, points de récompense, etc.
Étant donné que la passerelle se situe entre l'acheteur, le commerçant et la banque, un seul défaut à ce niveau bloque immédiatement les revenus.
Rejoignez gratuitement notre projet de test de passerelle de paiement en direct
Types de système de passerelle de paiement
Les passerelles de paiement diffèrent selon l'endroit où le client saisit les informations de sa carte, comme indiqué ci-dessous.

Passerelle de paiement hébergée
Le système de passerelle de paiement hébergé éloigne le client d'un site de commerce électronique vers un lien de passerelle pendant le processus de paiement. Une fois le paiement effectué, le client reviendra sur un site e-commerce. Pour ce type de paiement, vous n'avez pas besoin d'un identifiant de commerçant, un exemple de passerelle de paiement hébergée est PayPal, Noche et WorldPay.
Passerelle de paiement partagée
Dans une passerelle de paiement partagée, lors du traitement du paiement, le client est dirigé vers la page de paiement et reste sur le site de commerce électronique. Une fois les détails du paiement renseignés, le processus de paiement se poursuit. Puisqu'il ne quitte pas le site de commerce électronique lors du traitement du paiement, ce mode est simple et plus préférable, un exemple de passerelle de paiement partagée est eWay, Stripe.
Les passerelles auto-hébergées, hébergées via API et les passerelles de portefeuille mobile sont d'autres variantes.
Pourquoi les tests de passerelle de paiement sont importants
La page de paiement est la dernière étape entre le client et l'encaissement ; par conséquent, le moindre dysfonctionnement à ce niveau engendre des pertes immédiates. Des tests systématiques permettent de sécuriser cette étape en détectant les problèmes avant même que les clients ne les rencontrent.
- Protège les revenus : Une transaction infructueuse ou trop lente incite les clients à abandonner leur panier, et les paniers abandonnés reviennent rarement.
- Instaure la confiance : Les champs de carte masqués, le trafic crypté et les messages de confirmation clairs rassurent les acheteurs quant à la bonne gestion de leur argent.
- Prévient les pertes liées à la fraude : La vérification des règles CVV, la vérification des adresses et les contrôles de vitesse permettent d'arrêter les commandes frauduleuses avant l'expédition des marchandises.
- Assure la conformité du commerçant : Les systèmes de cartes bancaires exigent une authentification forte du client, et les tests prouvent que ces contrôles fonctionnent.
- Réduit les coûts de support : Les facturations en double, les reçus manquants et les remboursements bloqués génèrent des amendes et des rétrofacturations coûteuses.
- Détecte les défauts précocement : Corriger un bug d'intégration dans un environnement de test coûte beaucoup moins cher que de le corriger après une panne de production.
Ces avantages dépendent de la combinaison adéquate de types de tests, décrite ci-après.
Types de tests pour le domaine de paiement
Les tests pour la passerelle de paiement doivent inclure
Essais fonctionnels: Il s'agit de tester la fonctionnalité de base de la passerelle de paiement. Il s'agit de vérifier si l'application se comporte de la même manière qu'elle est censée l'être comme le traitement des commandes, le calcul, un ajout de TVA selon le pays etc.
Intégration :: Testez l'intégration avec votre service de carte de crédit.
Performances : Identifiez diverses mesures de performances, telles que le nombre le plus élevé possible d'utilisateurs passant par les passerelles au cours d'une journée spécifique et les convertissant en utilisateurs simultanés.
Sécurité: Vous devez effectuer une passe de sécurité approfondie pour la passerelle de paiement.
Ajouter tests de localisation pour la monnaie et la langue, test de compatibilité pour les appareils, et les tests de régression après chaque mise à jour de l'API du fournisseur.
Comment tester la passerelle de paiement : liste de contrôle complète
Avant de commencer les tests –
- Collectez les données de test appropriées pour le numéro de carte de crédit factice du maestro, du visa, du master, etc.
- Collectez les informations de la passerelle de paiement comme Google Portefeuille, PayPal ou autre
- Collecter le document de passerelle de paiement avec les codes d'erreur
- Comprendre la session et les paramètres transmis via l'application et la passerelle de paiement
- Comprendre et tester la quantité d'informations liées transmises via une chaîne de requête, une variable ou une session
- En plus de la langue de la passerelle de paiement, vérifiez la langue de l'application.
- Sous les différents paramètres de la passerelle de paiement comme le format monétaire, les données des abonnés sont collectées.
Astuce: Associez chaque défaillance attendue à un code d'erreur documenté du fournisseur, afin qu'un défaut vague du type « le paiement n'a pas fonctionné » devienne un ticket reproductible.
Comment configurer un environnement de test de passerelle de paiement
Pour obtenir des résultats fiables, il est essentiel de disposer d'un environnement qui reproduit les conditions de production sans y effectuer de transactions réelles. Presque tous les fournisseurs proposent un environnement de test (sandbox) qui réplique l'API en production, mais sans y effectuer de transactions. C'est dans cet environnement que la plupart des tests de passerelles de paiement doivent être effectués.
- Demande d'identifiants pour l'environnement de test. Obtenez un identifiant marchand, une clé API et un secret distincts, et stockez-les en dehors du référentiel source.
- Orientez l'application vers le point de terminaison du bac à sable. Vérifiez dans le journal réseau qu'aucune requête n'atteint l'hôte de passerelle actif.
- Chargez les cartes de test officielles. Chaque système publie des numéros qui imposent un résultat fixe : approbation, refus, fonds insuffisants, carte expirée ou blocage pour carte perdue.
- Ne jamais copier les données de production. Conseil des normes de sécurité PCI Les règles interdisent l'utilisation de données réelles de titulaires de cartes dans les environnements de test ; il faut donc masquer chaque enregistrement.
- Activer le mode de test 3D Secure. Déclenchez le flux sans friction et le flux de défi afin que les chemins de redirection, de délai d'expiration et d'annulation soient exercés.
- Enregistrez un récepteur de webhook. Le statut du paiement arrive souvent de manière asynchrone ; vérifiez donc que les notifications de capture, de remboursement et de rétrofacturation mettent à jour l’enregistrement de la commande.
- Simuler des pannes de réseau. Retarder ou supprimer les réponses via un proxy et vérifier qu'aucune facturation en double n'apparaît lorsque le client réessaie.
- Réinitialiser l'état entre les exécutions. Effacer les paniers, les sessions et les jetons stockés afin qu'une session obsolète ne masque pas un défaut.
Conservez un bref manuel d'exploitation du bac à sable. URLIl contient les numéros des cartes de test et les codes de réponse attendus. Il permet aux nouveaux testeurs de reproduire immédiatement n'importe quel scénario et sert également de preuve d'audit.
Mise en garde: Ne jamais utiliser une suite de tests avec des identifiants réels. Une seule autorisation accidentelle sur une carte réelle constitue à la fois un incident financier et une violation de la conformité.
Exemple de cas de test de passerelle de paiement
Voici des scénarios/cas de test importants pour vérifier la passerelle de paiement
| Sr # | Cas de test |
|---|---|
| 1 | Pendant le processus de paiement, essayez de changer la langue de la passerelle de paiement |
| 2 | Après un paiement réussi, testez tous les composants nécessaires, qu'ils soient récupérés ou non |
| 3 | Vérifiez ce qui se passe si la passerelle de paiement cesse de répondre pendant le paiement |
| 4 | Pendant le processus de paiement, vérifiez ce qui se passe si la session se termine |
| 5 | Pendant le processus de paiement, vérifiez ce qui se passe dans le backend |
| 6 | Vérifiez ce qui se passe si le processus de paiement échoue |
| 7 | Vérifiez les entrées de la base de données si elles stockent ou non les détails de la carte de crédit |
| 8 | Pendant le processus de paiement, vérifiez les pages d’erreur et les pages de sécurité |
| 9 | Vérifiez les paramètres du bloqueur de pop-up et voyez ce qui se passe si un bloqueur de pop-up est activé et désactivé |
| 10 | Entre la passerelle de paiement et les pages tampon de contrôle des applications |
| 11 | Vérifiez le paiement réussi, un code de réussite est envoyé à l'application et une page de confirmation est présentée à l'utilisateur |
| 12 | Vérifiez si la transaction est traitée immédiatement ou si le traitement est transmis à votre banque. |
| 13 | Après une transaction réussie, vérifiez si la passerelle de paiement revient à votre application |
| 14 | Vérifiez tous les formats et messages lorsque le processus de paiement est réussi |
| 15 | Sauf si vous n'avez pas de reçu d'autorisation de la passerelle de paiement, le produit ne doit pas être expédié. |
| 16 | Informez le propriétaire de toute transaction traitée par e-mail. Chiffrer le contenu du mail |
| 17 | Vérifiez le format du montant avec le format de la devise |
| 18 | Vérifiez si chacune des options de paiement est sélectionnable |
| 19 | Vérifiez si chaque option de paiement répertoriée ouvre l'option de paiement respective selon les spécifications |
| 20 | Vérifiez si la passerelle de paiement utilise par défaut l'option de carte de débit/crédit souhaitée. |
| 21 | Vérifiez que l'option par défaut pour la carte de débit affiche le menu déroulant de sélection de la carte |
La prochaine étape consiste à déterminer lesquels de ces scénarios méritent un scénario.
Tests manuels vs automatisés des passerelles de paiement
Les deux approches s'inscrivent dans un système de paiement, et la question pertinente est de savoir quelle méthode convient le mieux à chaque cas. Le travail manuel est particulièrement efficace pour les nouvelles intégrations et tout ce qui requiert un jugement humain. L'automatisation, quant à elle, est surtout utile pour les tâches stables et répétitives qui doivent être effectuées à chaque compilation.
| Aspect | Test manuel | Test automatisé |
|---|---|---|
| Le mieux adapté pour | Vérifications exploratoires, premières intégrations, revue visuelle et textuelle | Suites de tests de régression et vérifications de non-régression sur chaque déploiement |
| Speed | Lent ; un testeur exécute un scénario à la fois. | Rapide ; de nombreux scénarios s'exécutent en parallèle |
| Profil des coûts | Faible effort initial, effort récurrent élevé | effort initial élevé, effort récurrent faible |
| outillage typique | Outils de développement du navigateur et tableaux de bord de bac à sable | Selenium, Appium, Postman pour les vérifications d'API |
| Principale faiblesse | Difficile à adapter à de nombreux types de cartes ou niveaux de charge. | Aveugles aux problèmes de mise en page et d'ergonomie |
Une solution pratique consiste à automatiser les parcours de paiement (acceptation, refus et remboursement) pour chaque type de carte, et à réserver les sessions manuelles aux nouvelles versions de passerelles de paiement. Gérez les profils de charge séparément avec JMeter.
Éléments à considérer avant d’acheter le forfait Gateway
- Si vous avez acheté un magasinping Pack panier, découvrez sa compatibilité
- Si magasinping Le forfait de passerelle de paiement est dû ; demandez à votre fournisseur de passerelle de paiement la liste des applications prises en charge.
- La passerelle doit offrir une protection du système de vérification d'adresse
- Découvrez les types de protection des transactions offerts
- Vérifiez quels types de cartes de débit ou de crédit sont acceptés par la passerelle de paiement choisie
- Vérifiez les frais de transaction prélevés par une passerelle de paiement
- Vérifiez si les passerelles collectent le paiement directement sur le formulaire ou dirigent vers une autre page pour finaliser l'achat.
