Casos de teste de gateways de pagamento: tipos e lista de verificação
⚡ Resumo Inteligente
Os testes de gateways de pagamento verificam se todas as transações online são processadas de forma segura, precisa e rápida. Esta página explica os tipos de gateways, os métodos de teste, um checklist de preparação e vinte e um cenários de teste prontos para uso que as equipes de garantia de qualidade aplicam aos fluxos de finalização de compra em produção.
Teste de gateway de pagamento
Teste de gateway de pagamento é um teste de Gateway de Pagamento em um sistema para compras e transações online pelos usuários. O objetivo dos testes de gateway de pagamento é garantir a segurança, a confiabilidade e o desempenho de um gateway de pagamento, criptografando e protegendo os detalhes de pagamento entre o usuário e o comerciante, ao mesmo tempo que fornece uma experiência de pagamento tranquila.
Um sistema de gateway de pagamento é um serviço de aplicativo de comércio eletrônico que aprova pagamento com cartão de crédito para compras online. Os gateways de pagamento protegem os detalhes do cartão de crédito criptografando informações confidenciais, como números de cartão de crédito, detalhes do titular da conta e assim por diante. Essas informações são repassadas com segurança entre o cliente e o lojista e vice-versa. Os gateways de pagamento modernos também aprovam com segurança pagamentos por meio de cartões de débito, transferências bancárias eletrônicas, cartões bancários, pontos de recompensa, etc.
Como o gateway fica entre o comprador, o comerciante e o banco, um defeito nesse ponto interrompe imediatamente a receita.
Participe do nosso projeto de teste de gateway de pagamento ao vivo gratuitamente
Tipos de sistema de gateway de pagamento
Os gateways de pagamento diferem no local onde o comprador insere os dados do cartão, conforme mostrado abaixo.

Gateway de pagamento hospedado
O sistema de gateway de pagamento hospedado direciona o cliente de um site de comércio eletrônico para o link do gateway durante o processo de pagamento. Assim que o pagamento for efetuado, o cliente retornará ao site de comércio eletrônico. Para este tipo de pagamento você não precisa de um ID de comerciante, um exemplo de gateway de pagamento hospedado são PayPal, Noche e WorldPay.
Gateway de pagamento compartilhado
Em um gateway de pagamento compartilhado, durante o processamento do pagamento, o cliente é direcionado para a página de pagamento e permanece no site de comércio eletrônico. Assim que os dados de pagamento forem preenchidos, o processo de pagamento prossegue. Por não sair do site de e-commerce durante o processamento do pagamento, esta modalidade é fácil e mais preferível, um exemplo de gateway de pagamento compartilhado é o eWay, Stripe.
Existem ainda outras variantes, como gateways de carteira auto-hospedados, hospedados por API e para dispositivos móveis.
Por que os testes de gateways de pagamento são importantes
A página de finalização da compra é a última etapa entre o comprador e a receita, portanto, qualquer defeito ali custa dinheiro no momento em que aparece. Testes sistemáticos protegem essa etapa, encontrando problemas antes que os clientes os encontrem.
- Protege a receita: Uma transação falhada ou lenta leva os compradores a abandonar o carrinho, e carrinhos abandonados raramente retornam.
- Gera confiança: Campos de cartão mascarados, tráfego criptografado e mensagens de confirmação claras garantem aos compradores que seu dinheiro está sendo tratado corretamente.
- Previne perdas por fraude: A verificação das regras do CVV, a confirmação do endereço e a verificação da velocidade de envio impedem pedidos fraudulentos antes que as mercadorias sejam enviadas.
- Mantém o comerciante em conformidade: Os sistemas de cartões exigem uma autenticação robusta do cliente, e os testes comprovam a eficácia desses controles.
- Reduz os custos de suporte: Cobranças duplicadas, recibos faltantes e reembolsos retidos geram multas e estornos caros.
- Detecta defeitos precocemente: Corrigir um bug de integração em um ambiente de teste custa uma fração do que corrigi-lo após uma interrupção em produção.
Esses benefícios dependem da combinação certa de tipos de teste, descrita a seguir.
Tipos de teste para domínio de pagamento
Os testes para gateway de pagamento devem incluir
Teste funcional: É o ato de testar a funcionalidade básica do gateway de pagamento. É para verificar se a aplicação se comporta da mesma forma que deveria, como tratamento de pedidos, cálculo, acréscimo de IVA conforme o país, etc.
Integração: teste a integração com seu serviço de cartão de crédito.
Desempenho: Identifique várias métricas de desempenho, como o maior número possível de usuários que passam por gateways durante um dia específico e os convertem em usuários simultâneos
Total: Você precisa realizar uma passagem de segurança profunda para o Payment Gateway.
Adicione testes de localização para moeda e idioma, teste de compatibilidade para dispositivos e teste de regressão após cada atualização da API do provedor.
Como testar o gateway de pagamento: lista de verificação completa
Antes de começar a testar –
- Colete dados de teste adequados para o número fictício do cartão de crédito do maestro, visa, master, etc.
- Coletar informações do gateway de pagamento, como Google Carteira, PayPal ou outro
- Colete documento de gateway de pagamento com códigos de erro
- Entenda a sessão e os parâmetros passados pelo aplicativo e gateway de pagamento
- Compreenda e teste a quantidade de informações relacionadas passadas por meio de string de consulta, variável ou sessão
- Junto com o idioma do gateway de pagamento, verifique o idioma do aplicativo
- Sob as várias configurações do gateway de pagamento, como formato de moeda, os dados do assinante são coletados.
Dica: Mapeie cada falha esperada para um código de erro documentado do provedor, de forma que um defeito vago como "o pagamento não funcionou" se torne um ticket reproduzível.
Como configurar um ambiente de teste para um gateway de pagamento
Resultados confiáveis começam com um ambiente que se comporta como produção, mas sem movimentar dinheiro real. Quase todos os provedores oferecem um ambiente de teste (sandbox) que espelha a API de produção, mas não realiza transações, e é nesse ambiente que a maioria dos testes de gateways de pagamento deve ser feita.
- Solicitar credenciais para o ambiente de teste (sandbox). Obtenha um ID de comerciante, uma chave de API e um segredo separados e armazene-os fora do repositório de origem.
- Aponte a aplicação para o endpoint do sandbox. Confirme no registro de rede que nenhuma solicitação chega ao host do gateway em produção.
- Carregue os cartões de teste oficiais. Cada sistema publica números que determinam um resultado específico: aprovação, recusa, fundos insuficientes, cartão expirado ou bloqueio por perda do cartão.
- Nunca copie dados de produção. Conselho de Padrões de Segurança PCI As regras proíbem o uso de dados reais de titulares de cartões em ambientes de teste, portanto, oculte todos os registros.
- Ative o modo de teste 3D Secure. Acione o fluxo sem atrito e o fluxo de desafio para que os caminhos de redirecionamento, tempo limite e cancelamento sejam exercitados.
- Registre um receptor de webhook. O status do pagamento geralmente chega de forma assíncrona, portanto, verifique se as notificações de captura, reembolso e estorno atualizam o registro do pedido.
- Simule falhas na rede. Descartar ou atrasar respostas por meio de um proxy e confirmar que nenhuma cobrança duplicada aparecerá quando o comprador tentar novamente.
- Redefinir estado entre execuções. Limpe os carrinhos, as sessões e os tokens armazenados para que uma sessão obsoleta não mascare um defeito.
Mantenha um pequeno manual de instruções para o ambiente de testes. URLs, números de cartões de teste e códigos de resposta esperados. Isso permite que novos testadores reproduzam qualquer cenário imediatamente e também serve como evidência de auditoria.
Atenção: Nunca utilize um conjunto de testes com credenciais reais. Uma única autorização acidental em um cartão verdadeiro representa um incidente financeiro e uma violação de conformidade.
Exemplo de casos de teste de gateway de pagamento
A seguir estão cenários/casos de teste importantes para verificar o gateway de pagamento
| Sr# | Casos de teste |
|---|---|
| 1 | Durante o processo de pagamento, tente alterar o idioma do gateway de pagamento |
| 2 | Após o pagamento bem sucedido, teste todos os componentes necessários, sejam eles recuperados ou não |
| 3 | Verifique o que acontece se o gateway de pagamento parar de responder durante o pagamento |
| 4 | Durante o processo de pagamento verifique o que acontece se a sessão terminar |
| 5 | Durante o processo de pagamento verifique o que acontece no backend |
| 6 | Verifique o que acontece se o processo de pagamento falhar |
| 7 | Verifique as entradas do banco de dados se elas armazenam detalhes de cartão de crédito ou não |
| 8 | Durante o processo de pagamento, verifique as páginas de erro e páginas de segurança |
| 9 | Verifique as configurações do bloqueador de pop-up e veja o que acontece se um bloqueador de pop-up estiver ativado e desativado |
| 10 | Entre o gateway de pagamento e as páginas de buffer de verificação do aplicativo |
| 11 | Verifique o sucesso do pagamento, um código de sucesso é enviado ao aplicativo e uma página de confirmação é mostrada ao usuário |
| 12 | Verifique se a transação é processada imediatamente ou se o processamento é entregue ao seu banco |
| 13 | Após a transação bem-sucedida, verifique se o gateway de pagamento retorna ao seu aplicativo |
| 14 | Verifique todos os formatos e mensagens quando o processo de pagamento for bem-sucedido |
| 15 | A menos que você não tenha um recibo de autorização do gateway de pagamento, a mercadoria não deve ser enviada |
| 16 | Informe o proprietário sobre qualquer transação processada por e-mail. Criptografe o conteúdo do e-mail |
| 17 | Verifique o formato do valor com o formato da moeda |
| 18 | Verifique se cada uma das opções de pagamento é selecionável |
| 19 | Verifique se cada opção de pagamento listada abre a respectiva opção de pagamento conforme especificação |
| 20 | Verifique se o gateway de pagamento usa como padrão a opção de cartão de débito/crédito desejada |
| 21 | Verifique se a opção padrão para cartão de débito mostra o menu suspenso de seleção de cartão |
A próxima decisão é qual desses cenários merece um roteiro.
Testes manuais versus automatizados de gateways de pagamento
Ambas as abordagens têm lugar num programa de pagamentos, e a questão importante é saber quais os casos mais adequados a cada método. O trabalho manual é mais eficaz em novas integrações e em tudo o que exige julgamento humano. A automação justifica-se em processos estáveis e repetitivos que devem ser executados em todas as versões.
| Aspecto | Teste Manual | Testes automatizados |
|---|---|---|
| Mais adequado para | verificações exploratórias, integrações inéditas, revisão visual e de texto | Conjuntos de testes de regressão e verificações de fumaça em cada implantação. |
| Agilidade (Speed) | Lento; um testador executa um cenário por vez. | Rápido; vários cenários são executados em paralelo. |
| Perfil de custos | Baixo esforço de configuração, alto esforço recorrente. | Alto esforço de configuração, baixo esforço recorrente. |
| Ferramentas típicas | Ferramentas de desenvolvedor do navegador e painéis de controle de sandbox | Selenium, Appium, Postman para verificações de API |
| Principal ponto fraco | Difícil de escalar para muitos tipos de placas ou níveis de carga. | Cegos aos problemas de layout e usabilidade |
Uma divisão prática é automatizar os fluxos de sucesso, recusa e reembolso para cada tipo de cartão e reservar as sessões manuais para novas versões do gateway. Gerencie os perfis de carga separadamente com JMeter.
Coisas a considerar antes de comprar o pacote Gateway
- Se você comprou uma lojaping Pacote de carrinho, descubra sua compatibilidade
- Se comprarping O pagamento do pacote de gateway está vencido; solicite ao provedor do gateway de pagamento uma lista de aplicativos compatíveis.
- O gateway deve oferecer proteção do sistema de verificação de endereço
- Descubra os tipos de proteção de transação oferecidos
- Verifique quais tipos de cartões de débito ou crédito são aceitos pelo gateway de pagamento escolhido
- Verifique as taxas de transação cobradas por um gateway de pagamento
- Verifique se os gateways coletam o pagamento diretamente no formulário ou direto para outra página para finalizar a compra

