Testni slučajevi platnih sustava: Vrste i kontrolni popis
⚡ Pametni sažetak
Testiranje platnih sustava provjerava je li svaka online transakcija obrađena sigurno, točno i brzo. Ova stranica objašnjava vrste platnih sustava, metode testiranja, kontrolnu listu za pripremu i dvadeset i jedan scenarij testiranja spreman za upotrebu koje timovi za osiguranje kvalitete primjenjuju na tijekove plaćanja uživo.

Testiranje Payment Gatewaya
Testiranje Payment Gatewaya je testiranje Payment Gatewaya u sustavu za online kupnju i transakcije korisnika. Svrha testiranja pristupnika plaćanja je osigurati sigurnost, pouzdanost i izvedbu pristupnika plaćanja šifriranjem i osiguravanjem podataka o plaćanju između korisnika i trgovca uz pružanje glatkog iskustva plaćanja.
Sustav pristupnika plaćanja je aplikacija za e-trgovinu koji odobrava plaćanje kreditnom karticom za online kupovinu. Pristupnici plaćanja štite podatke o kreditnoj kartici šifriranjem osjetljivih podataka poput brojeva kreditnih kartica, podataka o vlasniku računa i tako dalje. Ove se informacije sigurno prenose između kupca i trgovca i obrnuto. Moderni pristupnici za plaćanje također sigurno odobravaju plaćanja putem debitnih kartica, elektroničkih bankovnih prijenosa, gotovinskih kartica, nagradnih bodova itd.
Budući da se prolaz nalazi između kupca, trgovca i banke, jedan nedostatak odmah zaustavlja prihod.
Besplatno se pridružite našem projektu testiranja pristupnika plaćanja uživo
Vrste Payment Gateway sustava
Ulazni sustavi se razlikuju po tome gdje kupac unosi podatke o kartici, kao što je prikazano u nastavku.

Hostirani pristupnik plaćanja
Hostirani sustav pristupnika za plaćanje usmjerava kupca sa stranice e-trgovine na vezu pristupnika tijekom procesa plaćanja. Nakon što je plaćanje izvršeno, kupca će vratiti na stranicu e-trgovine. Za takvu vrstu plaćanja nije vam potreban ID trgovca, primjer hostiranog pristupnika za plaćanje su PayPal, Noche i WorldPay.
Dijeljeni pristupnik plaćanja
U zajedničkom pristupniku plaćanja, tijekom obrade plaćanja korisnik se usmjerava na stranicu za plaćanje i ostaje na web-mjestu e-trgovine. Nakon što se popune podaci o plaćanju, proces plaćanja se nastavlja. Budući da ne napušta web-mjesto e-trgovine tijekom obrade plaćanja, ovaj je način jednostavan i poželjniji, primjer zajedničkog pristupnika plaćanja je eWay, Stripe.
Samostalno hostirani, API-hostirani i mobilni novčanici su daljnje varijante.
Zašto je testiranje platnih sustava važno
Stranica za naplatu je posljednji korak između kupca i prihoda, tako da svaki nedostatak na njoj košta novac u trenutku kada se pojavi. Sustavno testiranje štiti taj korak pronalaženjem problema prije nego što se kupci s njima susretnu.
- Štiti prihod: Neuspješna ili spora transakcija tjera kupce da napuste košaricu, a napuštene košarice se rijetko vraćaju.
- Gradi povjerenje: Maskirana polja kartice, šifrirani promet i jasne poruke potvrde uvjeravaju kupce da se s njihovim novcem pravilno postupa.
- Sprječava gubitke od prijevara: Provjera CVV pravila, provjera adrese i provjera brzine zaustavljaju lažne narudžbe prije slanja robe.
- Osigurava usklađenost trgovca: Kartične sheme zahtijevaju snažnu autentifikaciju korisnika, a testiranje je dokaz da te kontrole funkcioniraju.
- Smanjuje troškove podrške: Dvostruke naplate, nedostajući računi i zaglavljeni povrati novca generiraju skupe kazne i povrate sredstava.
- Rano otkriva nedostatke: Ispravljanje greške u integraciji u sandboxu košta mnogo manje od popravka nakon prekida u proizvodnji.
Ove prednosti ovise o pravoj kombinaciji vrsta testova, što je opisano u nastavku.
Vrste testiranja za domenu plaćanja
Testiranje za Payment Gateway trebalo bi uključivati
Funkcionalno ispitivanje: To je čin testiranja osnovne funkcionalnosti pristupnika plaćanja. Treba provjeriti ponaša li se aplikacija na isti način kao što bi trebala biti kao rukovanje narudžbama, obračunom, dodavanjem PDV-a prema zemlji itd.
Integracija: Testirajte integraciju s uslugom kreditne kartice.
Izvođenje: Identificirajte različite mjerne podatke o izvedbi kao što je najveći mogući broj korisnika koji prolaze kroz pristupnike tijekom određenog dana i njihovo pretvaranje u istodobne korisnike
Sigurnost: Morate izvršiti duboki sigurnosni prolaz za Payment Gateway.
dodati testiranje lokalizacije za valutu i jezik, testiranje kompatibilnosti za uređaje i regresijsko testiranje nakon svakog ažuriranja API-ja pružatelja usluga.
Kako testirati Payment Gateway: Ispunite kontrolni popis
Prije nego počnete s testiranjem –
- Prikupite odgovarajuće testne podatke za lažni broj kreditne kartice za maestro, vizu, master itd.
- Prikupljajte podatke o platnim sustavima kao što su Google Novčanik, Paypal ili nešto drugo
- Prikupite dokument pristupnika plaćanja s kodovima pogrešaka
- Razumijevanje sesije i parametara koji prolaze kroz aplikaciju i pristupnik plaćanja
- Razumijevanje i testiranje količine povezanih informacija koje prolaze kroz niz upita ili varijablu ili sesiju
- Uz jezik pristupnika plaćanja provjerite jezik aplikacije
- Pod različitim postavkama pristupnika plaćanja kao što je format valute, prikupljaju se podaci o pretplatnicima.
Savjet: Mapirajte svaki očekivani kvar na dokumentirani kod pogreške pružatelja usluga, tako da nejasna greška „plaćanje nije uspjelo“ postane ponovljiva prijava.
Kako postaviti testno okruženje za platni sustav
Pouzdani rezultati počinju s okruženjem koje se ponaša kao produkcija bez premještanja pravog novca. Gotovo svaki pružatelj usluga isporučuje sandbox koji zrcali živi API, ali ne rješava ništa, a taj sandbox je mjesto gdje većina testiranja platnih sustava pripada.
- Zatražite vjerodajnice za sandbox. Nabavite zaseban ID trgovca, API ključ i tajni kod te ih pohranite izvan izvornog repozitorija.
- Usmjerite aplikaciju na krajnju točku sandboxa. Potvrdite iz mrežnog zapisnika da nijedan zahtjev ne stiže do glavnog računala uživo.
- Učitajte službene testne kartice. Svaka shema objavljuje brojke koje nameću fiksni ishod: odobrenje, odbijanje, nedovoljna sredstva, istekla kartica ili blokiranje izgubljene kartice.
- Nikada ne kopirajte proizvodne podatke. Vijeće sigurnosnih standarda PCI Pravila zabranjuju podatke o korisnicima kartica uživo u testnim okruženjima, stoga maskirajte svaki zapis.
- Omogućite 3D Secure probni način rada. Pokrenite tok bez trenja i izazova tako da se koriste putovi preusmjeravanja, isteka vremena i otkazivanja.
- Registrirajte webhook prijemnik. Status plaćanja često stiže asinkrono, stoga provjerite ažuriraju li obavijesti o primanju, povratu novca i storniranju naplate zapis narudžbe.
- Simulirajte mrežne kvarove. Odbacite ili odgodite odgovore putem proxyja i provjerite da se ne pojavljuje duplicirana naplata kada kupac pokuša ponovno.
- Resetiraj stanje između pokretanja. Obrišite košarice, sesije i pohranjene tokene kako zastarjela sesija ne bi prikrila nedostatak.
Vodite kratki priručnik sandboxa URLs, brojevi testnih kartica i očekivani kodovi odgovora. Omogućuje novim testerima da odmah reproduciraju bilo koji scenarij i ujedno služi kao revizijski dokaz.
Upozorenje: Nikada ne usmjeravajte testni paket na stvarne vjerodajnice. Jedna zalutala autorizacija na stvarnoj kartici predstavlja i financijski incident i kršenje propisa.
Primjer testnih slučajeva Payment Gatewaya
Slijede važni testni scenariji/slučajevi za provjeru Payment Gatewaya
| Sr# | Testni slučajevi |
|---|---|
| 1 | Tijekom postupka plaćanja pokušajte promijeniti jezik pristupnika plaćanja |
| 2 | Nakon uspješne uplate testirajte sve potrebne komponente, bilo da je vraćena ili ne |
| 3 | Provjerite što se događa ako gateway plaćanja prestane reagirati tijekom plaćanja |
| 4 | Tijekom postupka plaćanja provjerite što se događa ako sesija završi |
| 5 | Tijekom postupka plaćanja provjerite što se događa u pozadini |
| 6 | Provjerite što se događa ako proces plaćanja ne uspije |
| 7 | Provjerite unose baze podataka pohranjuju li podatke o kreditnoj kartici ili ne |
| 8 | Tijekom postupka plaćanja provjerite stranice s pogreškama i sigurnosne stranice |
| 9 | Provjerite postavke blokatora skočnih prozora i pogledajte što se događa ako je blokator skočnih prozora uključen ili isključen |
| 10 | Između pristupnika za plaćanje i međustranice provjere aplikacije |
| 11 | Provjerite uspješno plaćanje, kod za uspjeh šalje se aplikaciji i korisniku se prikazuje stranica s potvrdom |
| 12 | Provjerite obrađuje li se transakcija odmah ili je obrada u rukama vaše banke |
| 13 | Nakon uspješne transakcije provjerite vraća li se pristupnik plaćanja vašoj aplikaciji |
| 14 | Provjerite sve formate i poruke kada je proces plaćanja uspješan |
| 15 | Osim ako nemate potvrdu o autorizaciji od pristupnika plaćanja, roba se ne bi trebala slati |
| 16 | Obavijestite vlasnika o svakoj transakciji koja se obrađuje putem e-pošte. Šifrirajte sadržaj pošte |
| 17 | Provjerite format iznosa s formatom valute |
| 18 | Provjerite je li moguće odabrati svaku od opcija plaćanja |
| 19 | Provjerite otvara li svaka navedena opcija plaćanja odgovarajuću opciju plaćanja prema specifikaciji |
| 20 | Provjerite je li pristupnik plaćanja zadano postavljen na željenu opciju debitne/kreditne kartice |
| 21 | Provjerite da zadana opcija za debitnu karticu prikazuje padajući izbornik za odabir kartice |
Sljedeća odluka je koji od ovih scenarija zaslužuje scenarij.
Testiranje ručnog u odnosu na automatsko testiranje platnih sustava
Oba pristupa pripadaju programu plaćanja, a korisno pitanje je koji slučajevi odgovaraju kojoj metodi. Ručni rad je najjači na novim integracijama i svemu što zahtijeva ljudsku prosudbu. Automatizacija zarađuje svoje mjesto na stabilnim, ponavljajućim putovima koji moraju proći pri svakoj izgradnji.
| Aspekt | Ručno ispitivanje | Automatizirano testiranje |
|---|---|---|
| Najprikladniji za | Istražne provjere, prve integracije, vizualni i tekstualni pregled | Regresijski paketi i provjere dima na svakom raspoređivanju |
| Brzina | Sporo; jedan tester izvršava jedan scenarij istovremeno | Brzo; mnogi scenariji se odvijaju paralelno |
| Profil troškova | Nizak napor pri postavljanju, visok ponavljajući napor | Visok napor pri postavljanju, nizak ponavljajući napor |
| Tipični alati | Alati za razvojne programere preglednika i nadzorne ploče sandboxa | Selenium, Appium, Postman za API provjere |
| Glavna slabost | Teško je skalirati na više vrsta kartica ili razina opterećenja | Slijep na probleme s rasporedom i upotrebljivošću |
Praktična podjela je automatizirati uspješne, odbijene i putove povrata novca za svaku vrstu kartice, a ručne sesije rezervirati za nove verzije pristupnika. Profile opterećenja vodite odvojeno s JMeter.
Stvari koje treba razmotriti prije kupnje Gateway paketa
- Ako ste kupili trgovinuping paket košarice, saznajte o njegovoj kompatibilnosti
- Ako trgovinaping paket platnog sustava dospijeva, zatražite popis podržanih aplikacija od pružatelja usluga platnog sustava
- Gateway mora nuditi zaštitu sustava provjere adrese
- Saznajte koje se vrste zaštite transakcija nude
- Provjerite koje vrste debitnih ili kreditnih kartica prihvaća vaš odabrani pristupnik plaćanja
- Provjerite transakcijske naknade koje naplaćuje pristupnik plaćanja
- Provjerite prikupljaju li pristupnici plaćanje pravo na obrascu ili usmjeravaju na drugu stranicu za dovršetak kupnje
