Testni slučajevi platnih sustava: Vrste i kontrolni popis

⚡ Pametni sažetak

Testiranje platnih sustava provjerava je li svaka online transakcija obrađena sigurno, točno i brzo. Ova stranica objašnjava vrste platnih sustava, metode testiranja, kontrolnu listu za pripremu i dvadeset i jedan scenarij testiranja spreman za upotrebu koje timovi za osiguranje kvalitete primjenjuju na tijekove plaćanja uživo.

  • 🔐 Osnove pristupnika: Razumjeti kako hostirani, dijeljeni, samostalno hostirani i API-jem hostirani pristupnici usmjeravaju podatke o karticama između kupca, trgovca i banke prihvatitelja.
  • 🧪 Pokrivenost testa: Kombinirajte funkcionalno, integracijsko, performansno i sigurnosno testiranje kako nijedan put plaćanja ne bi izbjegao provjeru.
  • 🏗️ Postavljanje pješčanika: Koristite vjerodajnice za sandbox pružatelja usluga i službene brojeve testnih kartica; nikada ne stavljajte podatke o korisnicima kartica uživo u testno okruženje.
  • 📋 Kontrolni popis scenarija: Provjerite istek sesije, vremensko ograničenje pristupnika, formate valuta, blokatore skočnih prozora i unose u pozadinsku bazu podataka.
  • 🤖 Isplata automatizacije: Automatizirajte putove naplate s puno regresije pomoću Selenium or Appiumi vodite priručnik za istraživačke provjere.
  • 🛡️ Zaštitne ograde za usklađenost: Potvrdite PCI DSS maskiranje, enkripciju i 3D Secure tokove provjere prije nego što bilo koje izdanje dođe u produkciju.
  • 🛒 Odabir dobavljača: Usporedite naknade za transakcije, podržane kartice, provjeru adrese i kupujteping-kompatibilnost košarice prije kupnje gateway paketa.

Testiranje Payment Gatewaya

Testiranje Payment Gatewaya je testiranje Payment Gatewaya u sustavu za online kupnju i transakcije korisnika. Svrha testiranja pristupnika plaćanja je osigurati sigurnost, pouzdanost i izvedbu pristupnika plaćanja šifriranjem i osiguravanjem podataka o plaćanju između korisnika i trgovca uz pružanje glatkog iskustva plaćanja.

Sustav pristupnika plaćanja je aplikacija za e-trgovinu koji odobrava plaćanje kreditnom karticom za online kupovinu. Pristupnici plaćanja štite podatke o kreditnoj kartici šifriranjem osjetljivih podataka poput brojeva kreditnih kartica, podataka o vlasniku računa i tako dalje. Ove se informacije sigurno prenose između kupca i trgovca i obrnuto. Moderni pristupnici za plaćanje također sigurno odobravaju plaćanja putem debitnih kartica, elektroničkih bankovnih prijenosa, gotovinskih kartica, nagradnih bodova itd.

Budući da se prolaz nalazi između kupca, trgovca i banke, jedan nedostatak odmah zaustavlja prihod.

Besplatno se pridružite našem projektu testiranja pristupnika plaćanja uživo

Vrste Payment Gateway sustava

Ulazni sustavi se razlikuju po tome gdje kupac unosi podatke o kartici, kao što je prikazano u nastavku.

Payment Gateway sustav
Poznavanje Payment Gatewaya je važno

Hostirani pristupnik plaćanja

Hostirani sustav pristupnika za plaćanje usmjerava kupca sa stranice e-trgovine na vezu pristupnika tijekom procesa plaćanja. Nakon što je plaćanje izvršeno, kupca će vratiti na stranicu e-trgovine. Za takvu vrstu plaćanja nije vam potreban ID trgovca, primjer hostiranog pristupnika za plaćanje su PayPal, Noche i WorldPay.

Dijeljeni pristupnik plaćanja

U zajedničkom pristupniku plaćanja, tijekom obrade plaćanja korisnik se usmjerava na stranicu za plaćanje i ostaje na web-mjestu e-trgovine. Nakon što se popune podaci o plaćanju, proces plaćanja se nastavlja. Budući da ne napušta web-mjesto e-trgovine tijekom obrade plaćanja, ovaj je način jednostavan i poželjniji, primjer zajedničkog pristupnika plaćanja je eWay, Stripe.

Samostalno hostirani, API-hostirani i mobilni novčanici su daljnje varijante.

Zašto je testiranje platnih sustava važno

Stranica za naplatu je posljednji korak između kupca i prihoda, tako da svaki nedostatak na njoj košta novac u trenutku kada se pojavi. Sustavno testiranje štiti taj korak pronalaženjem problema prije nego što se kupci s njima susretnu.

  • Štiti prihod: Neuspješna ili spora transakcija tjera kupce da napuste košaricu, a napuštene košarice se rijetko vraćaju.
  • Gradi povjerenje: Maskirana polja kartice, šifrirani promet i jasne poruke potvrde uvjeravaju kupce da se s njihovim novcem pravilno postupa.
  • Sprječava gubitke od prijevara: Provjera CVV pravila, provjera adrese i provjera brzine zaustavljaju lažne narudžbe prije slanja robe.
  • Osigurava usklađenost trgovca: Kartične sheme zahtijevaju snažnu autentifikaciju korisnika, a testiranje je dokaz da te kontrole funkcioniraju.
  • Smanjuje troškove podrške: Dvostruke naplate, nedostajući računi i zaglavljeni povrati novca generiraju skupe kazne i povrate sredstava.
  • Rano otkriva nedostatke: Ispravljanje greške u integraciji u sandboxu košta mnogo manje od popravka nakon prekida u proizvodnji.

Ove prednosti ovise o pravoj kombinaciji vrsta testova, što je opisano u nastavku.

Vrste testiranja za domenu plaćanja

Testiranje za Payment Gateway trebalo bi uključivati

Funkcionalno ispitivanje: To je čin testiranja osnovne funkcionalnosti pristupnika plaćanja. Treba provjeriti ponaša li se aplikacija na isti način kao što bi trebala biti kao rukovanje narudžbama, obračunom, dodavanjem PDV-a prema zemlji itd.

Integracija: Testirajte integraciju s uslugom kreditne kartice.

Izvođenje: Identificirajte različite mjerne podatke o izvedbi kao što je najveći mogući broj korisnika koji prolaze kroz pristupnike tijekom određenog dana i njihovo pretvaranje u istodobne korisnike

Sigurnost: Morate izvršiti duboki sigurnosni prolaz za Payment Gateway.

dodati testiranje lokalizacije za valutu i jezik, testiranje kompatibilnosti za uređaje i regresijsko testiranje nakon svakog ažuriranja API-ja pružatelja usluga.

Kako testirati Payment Gateway: Ispunite kontrolni popis

Prije nego počnete s testiranjem –

  • Prikupite odgovarajuće testne podatke za lažni broj kreditne kartice za maestro, vizu, master itd.
  • Prikupljajte podatke o platnim sustavima kao što su Google Novčanik, Paypal ili nešto drugo
  • Prikupite dokument pristupnika plaćanja s kodovima pogrešaka
  • Razumijevanje sesije i parametara koji prolaze kroz aplikaciju i pristupnik plaćanja
  • Razumijevanje i testiranje količine povezanih informacija koje prolaze kroz niz upita ili varijablu ili sesiju
  • Uz jezik pristupnika plaćanja provjerite jezik aplikacije
  • Pod različitim postavkama pristupnika plaćanja kao što je format valute, prikupljaju se podaci o pretplatnicima.

Savjet: Mapirajte svaki očekivani kvar na dokumentirani kod pogreške pružatelja usluga, tako da nejasna greška „plaćanje nije uspjelo“ postane ponovljiva prijava.

Kako postaviti testno okruženje za platni sustav

Pouzdani rezultati počinju s okruženjem koje se ponaša kao produkcija bez premještanja pravog novca. Gotovo svaki pružatelj usluga isporučuje sandbox koji zrcali živi API, ali ne rješava ništa, a taj sandbox je mjesto gdje većina testiranja platnih sustava pripada.

  1. Zatražite vjerodajnice za sandbox. Nabavite zaseban ID trgovca, API ključ i tajni kod te ih pohranite izvan izvornog repozitorija.
  2. Usmjerite aplikaciju na krajnju točku sandboxa. Potvrdite iz mrežnog zapisnika da nijedan zahtjev ne stiže do glavnog računala uživo.
  3. Učitajte službene testne kartice. Svaka shema objavljuje brojke koje nameću fiksni ishod: odobrenje, odbijanje, nedovoljna sredstva, istekla kartica ili blokiranje izgubljene kartice.
  4. Nikada ne kopirajte proizvodne podatke. Vijeće sigurnosnih standarda PCI Pravila zabranjuju podatke o korisnicima kartica uživo u testnim okruženjima, stoga maskirajte svaki zapis.
  5. Omogućite 3D Secure probni način rada. Pokrenite tok bez trenja i izazova tako da se koriste putovi preusmjeravanja, isteka vremena i otkazivanja.
  6. Registrirajte webhook prijemnik. Status plaćanja često stiže asinkrono, stoga provjerite ažuriraju li obavijesti o primanju, povratu novca i storniranju naplate zapis narudžbe.
  7. Simulirajte mrežne kvarove. Odbacite ili odgodite odgovore putem proxyja i provjerite da se ne pojavljuje duplicirana naplata kada kupac pokuša ponovno.
  8. Resetiraj stanje između pokretanja. Obrišite košarice, sesije i pohranjene tokene kako zastarjela sesija ne bi prikrila nedostatak.

Vodite kratki priručnik sandboxa URLs, brojevi testnih kartica i očekivani kodovi odgovora. Omogućuje novim testerima da odmah reproduciraju bilo koji scenarij i ujedno služi kao revizijski dokaz.

Upozorenje: Nikada ne usmjeravajte testni paket na stvarne vjerodajnice. Jedna zalutala autorizacija na stvarnoj kartici predstavlja i financijski incident i kršenje propisa.

Primjer testnih slučajeva Payment Gatewaya

Slijede važni testni scenariji/slučajevi za provjeru Payment Gatewaya

Sr# Testni slučajevi
1 Tijekom postupka plaćanja pokušajte promijeniti jezik pristupnika plaćanja
2 Nakon uspješne uplate testirajte sve potrebne komponente, bilo da je vraćena ili ne
3 Provjerite što se događa ako gateway plaćanja prestane reagirati tijekom plaćanja
4 Tijekom postupka plaćanja provjerite što se događa ako sesija završi
5 Tijekom postupka plaćanja provjerite što se događa u pozadini
6 Provjerite što se događa ako proces plaćanja ne uspije
7 Provjerite unose baze podataka pohranjuju li podatke o kreditnoj kartici ili ne
8 Tijekom postupka plaćanja provjerite stranice s pogreškama i sigurnosne stranice
9 Provjerite postavke blokatora skočnih prozora i pogledajte što se događa ako je blokator skočnih prozora uključen ili isključen
10 Između pristupnika za plaćanje i međustranice provjere aplikacije
11 Provjerite uspješno plaćanje, kod za uspjeh šalje se aplikaciji i korisniku se prikazuje stranica s potvrdom
12 Provjerite obrađuje li se transakcija odmah ili je obrada u rukama vaše banke
13 Nakon uspješne transakcije provjerite vraća li se pristupnik plaćanja vašoj aplikaciji
14 Provjerite sve formate i poruke kada je proces plaćanja uspješan
15 Osim ako nemate potvrdu o autorizaciji od pristupnika plaćanja, roba se ne bi trebala slati
16 Obavijestite vlasnika o svakoj transakciji koja se obrađuje putem e-pošte. Šifrirajte sadržaj pošte
17 Provjerite format iznosa s formatom valute
18 Provjerite je li moguće odabrati svaku od opcija plaćanja
19 Provjerite otvara li svaka navedena opcija plaćanja odgovarajuću opciju plaćanja prema specifikaciji
20 Provjerite je li pristupnik plaćanja zadano postavljen na željenu opciju debitne/kreditne kartice
21 Provjerite da zadana opcija za debitnu karticu prikazuje padajući izbornik za odabir kartice

Sljedeća odluka je koji od ovih scenarija zaslužuje scenarij.

Testiranje ručnog u odnosu na automatsko testiranje platnih sustava

Oba pristupa pripadaju programu plaćanja, a korisno pitanje je koji slučajevi odgovaraju kojoj metodi. Ručni rad je najjači na novim integracijama i svemu što zahtijeva ljudsku prosudbu. Automatizacija zarađuje svoje mjesto na stabilnim, ponavljajućim putovima koji moraju proći pri svakoj izgradnji.

Aspekt Ručno ispitivanje Automatizirano testiranje
Najprikladniji za Istražne provjere, prve integracije, vizualni i tekstualni pregled Regresijski paketi i provjere dima na svakom raspoređivanju
Brzina Sporo; jedan tester izvršava jedan scenarij istovremeno Brzo; mnogi scenariji se odvijaju paralelno
Profil troškova Nizak napor pri postavljanju, visok ponavljajući napor Visok napor pri postavljanju, nizak ponavljajući napor
Tipični alati Alati za razvojne programere preglednika i nadzorne ploče sandboxa Selenium, Appium, Postman za API provjere
Glavna slabost Teško je skalirati na više vrsta kartica ili razina opterećenja Slijep na probleme s rasporedom i upotrebljivošću

Praktična podjela je automatizirati uspješne, odbijene i putove povrata novca za svaku vrstu kartice, a ručne sesije rezervirati za nove verzije pristupnika. Profile opterećenja vodite odvojeno s JMeter.

Stvari koje treba razmotriti prije kupnje Gateway paketa

  • Ako ste kupili trgovinuping paket košarice, saznajte o njegovoj kompatibilnosti
  • Ako trgovinaping paket platnog sustava dospijeva, zatražite popis podržanih aplikacija od pružatelja usluga platnog sustava
  • Gateway mora nuditi zaštitu sustava provjere adrese
  • Saznajte koje se vrste zaštite transakcija nude
  • Provjerite koje vrste debitnih ili kreditnih kartica prihvaća vaš odabrani pristupnik plaćanja
  • Provjerite transakcijske naknade koje naplaćuje pristupnik plaćanja
  • Provjerite prikupljaju li pristupnici plaćanje pravo na obrascu ili usmjeravaju na drugu stranicu za dovršetak kupnje

Pitanja i odgovori

Brojevi testnih kartica su lažni brojevi kartica koje sandbox prihvaća i mapira na fiksni ishod kao što je odobrenje ili odbijanje. Svaki pružatelj usluga objavljuje vlastiti popis u dokumentaciji za razvojne programere. Nikada ne prebacuju novac i ne smiju se koristiti u produkciji.

Da. Testeri provjeravaju jesu li brojevi kartica maskirani na zaslonu, da se CVV vrijednosti nikada ne zapisuju ili pohranjuju te da promet koristi TLS. Ove provjere pružaju dokaze za PCI DSS procjenu, iako je za formalnu certifikaciju i dalje potreban kvalificirani procjenitelj.

AI asistenti čitaju specifikaciju API-ja pristupnika i izrađuju scenarije za odbijanja, rubne slučajeve valute i tokove povrata novca u minutama. Testeri i dalje pregledavaju svaki nacrt jer model ne može znati vaša poslovna pravila o djelomičnom prikupljanju ili rokovima za namirenje.

Strojno učenje za bodovanje nalazi se unutar većine modernih pristupnika. U sandboxu možete reproducirati sintetičke obrasce brzine i geolokacije kako biste potvrdili da model blokira, osporava ili dopušta transakciju prema konfiguraciji te da aplikacija trgovca elegantno obrađuje svaku presudu.

Zabilježite plaćanje u sandboxu, zatim izdajte potpune i djelomične povrate novca te potvrdite da se ukupni iznos narudžbe, unos u glavnu knjigu i e-pošta kupca slažu. Za povrate sredstava pokrenite simulator sporova s ​​pružateljem usluga i provjerite da li webhook automatski poništava status narudžbe.

Sažmite ovu objavu uz: