Các trường hợp kiểm thử cổng thanh toán: Các loại và danh sách kiểm tra
⚡ Tóm tắt thông minh
Kiểm thử cổng thanh toán xác minh rằng mọi giao dịch trực tuyến được xử lý an toàn, chính xác và nhanh chóng. Trang này giải thích các loại cổng thanh toán, phương pháp kiểm thử, danh sách kiểm tra chuẩn bị và 21 kịch bản kiểm thử sẵn sàng sử dụng mà các nhóm đảm bảo chất lượng áp dụng cho quy trình thanh toán thực tế.

Kiểm tra cổng thanh toán
Kiểm tra cổng thanh toán là thử nghiệm Cổng thanh toán trong hệ thống mua hàng và giao dịch trực tuyến của người dùng. Mục đích của thử nghiệm cổng thanh toán là đảm bảo tính bảo mật, độ tin cậy và hiệu suất của cổng thanh toán bằng cách mã hóa và bảo mật thông tin thanh toán giữa người dùng và đơn vị bán hàng trong khi vẫn mang lại trải nghiệm thanh toán mượt mà.
Hệ thống cổng thanh toán là một dịch vụ ứng dụng thương mại điện tử chấp thuận thanh toán bằng thẻ tín dụng cho các giao dịch mua hàng trực tuyến. Các cổng thanh toán bảo vệ thông tin chi tiết về thẻ tín dụng bằng cách mã hóa thông tin nhạy cảm như số thẻ tín dụng, thông tin chi tiết về chủ tài khoản, v.v. Thông tin này được truyền an toàn giữa khách hàng và người bán và ngược lại. Các cổng thanh toán hiện đại cũng chấp thuận thanh toán an toàn thông qua thẻ ghi nợ, chuyển khoản ngân hàng điện tử, thẻ tiền mặt, điểm thưởng, v.v.
Vì cổng thanh toán nằm giữa người mua hàng, người bán và ngân hàng, nên chỉ cần một lỗi nhỏ ở đó cũng có thể làm gián đoạn doanh thu ngay lập tức.
Tham gia miễn phí Dự án thử nghiệm cổng thanh toán trực tiếp của chúng tôi
Các loại hệ thống cổng thanh toán
Các cổng thanh toán khác nhau ở chỗ người mua hàng nhập thông tin thẻ, như hình bên dưới.

Cổng thanh toán được lưu trữ
Hệ thống cổng thanh toán được lưu trữ hướng dẫn khách hàng rời khỏi trang web thương mại điện tử đến liên kết cổng trong quá trình thanh toán. Sau khi thanh toán hoàn tất, nó sẽ đưa khách hàng quay lại trang thương mại điện tử. Đối với loại thanh toán như vậy, bạn không cần id người bán, ví dụ về cổng thanh toán được lưu trữ là PayPal, Noche và WorldPay.
Cổng thanh toán chung
Trong cổng thanh toán chung, trong khi xử lý thanh toán, khách hàng được chuyển hướng đến trang thanh toán và ở lại trang thương mại điện tử. Sau khi điền đầy đủ thông tin thanh toán, quá trình thanh toán sẽ được tiến hành. Vì nó không rời khỏi trang thương mại điện tử trong khi xử lý thanh toán nên chế độ này dễ dàng và thích hợp hơn, một ví dụ về cổng thanh toán dùng chung là eWay, Stripe.
Các biến thể khác bao gồm cổng thanh toán tự lưu trữ, lưu trữ qua API và ví điện tử di động.
Tại sao việc kiểm thử cổng thanh toán lại quan trọng?
Trang thanh toán là bước cuối cùng giữa người mua hàng và doanh thu, vì vậy bất kỳ lỗi nào ở đó đều gây thiệt hại về tiền bạc ngay khi nó xuất hiện. Việc kiểm thử có hệ thống giúp bảo vệ bước này bằng cách phát hiện các vấn đề trước khi khách hàng gặp phải.
- Bảo vệ doanh thu: Giao dịch thất bại hoặc chậm sẽ khiến người mua bỏ giỏ hàng, và những giỏ hàng bị bỏ dở hiếm khi được quay lại.
- Xây dựng niềm tin: Các trường thông tin thẻ được che giấu, lưu lượng truy cập được mã hóa và các thông báo xác nhận rõ ràng giúp người mua yên tâm rằng tiền của họ được xử lý đúng cách.
- Ngăn ngừa thiệt hại do gian lận: Việc xác minh mã CVV, xác minh địa chỉ và kiểm tra tốc độ vận chuyển giúp ngăn chặn các đơn đặt hàng gian lận trước khi hàng hóa được vận chuyển.
- Giúp người bán tuân thủ quy định: Các hệ thống thẻ tín dụng yêu cầu xác thực khách hàng mạnh mẽ, và việc kiểm thử là bằng chứng cho thấy các biện pháp kiểm soát đó hoạt động hiệu quả.
- Giảm chi phí hỗ trợ: Các khoản phí trùng lặp, biên lai bị thiếu và việc hoàn tiền bị trì hoãn sẽ dẫn đến việc phát sinh các yêu cầu bồi thường và khiếu nại tốn kém.
- Phát hiện lỗi sớm: Khắc phục lỗi tích hợp trong môi trường thử nghiệm chỉ tốn một phần nhỏ chi phí so với việc khắc phục lỗi sau khi hệ thống hoạt động trên môi trường sản xuất.
Những lợi ích này phụ thuộc vào sự kết hợp đúng đắn các loại xét nghiệm, được mô tả tiếp theo.
Các loại thử nghiệm cho miền thanh toán
Việc kiểm tra Cổng thanh toán phải bao gồm
Thử nghiệm chức năng: Đây là hành động kiểm tra chức năng cơ bản của cổng thanh toán. Đó là để xác minh xem ứng dụng có hoạt động giống như cách xử lý đơn đặt hàng, tính toán, bổ sung VAT theo quốc gia hay không, v.v.
Tích hợp: Kiểm tra khả năng tích hợp với dịch vụ thẻ tín dụng của bạn.
HIỆU QUẢ: Xác định các số liệu hiệu suất khác nhau như số lượng người dùng cao nhất có thể truy cập qua cổng trong một ngày cụ thể và chuyển đổi họ thành người dùng đồng thời
Bảo mật : Bạn cần thực hiện bước bảo mật sâu cho Cổng thanh toán.
Thêm kiểm tra bản địa hóa về tiền tệ và ngôn ngữ, kiểm tra tính tương thích cho các thiết bị và kiểm tra hồi quy sau mỗi lần cập nhật API của nhà cung cấp.
Cách kiểm tra Cổng thanh toán: Danh sách kiểm tra hoàn chỉnh
Trước khi bạn bắt đầu thử nghiệm –
- Thu thập dữ liệu kiểm tra thích hợp cho số thẻ tín dụng giả của maestro, visa, master, v.v.
- Thu thập thông tin cổng thanh toán như sau: Google Ví điện tử, Paypal hoặc phương thức khác.
- Thu thập tài liệu cổng thanh toán có mã lỗi
- Hiểu phiên và các tham số được truyền qua ứng dụng và cổng thanh toán
- Hiểu và kiểm tra lượng thông tin liên quan được truyền qua chuỗi truy vấn hoặc biến hoặc phiên
- Cùng với ngôn ngữ cổng thanh toán, hãy kiểm tra ngôn ngữ của ứng dụng
- Trong các cài đặt khác nhau của cổng thanh toán như định dạng tiền tệ, dữ liệu người đăng ký được thu thập.
Mẹo: Hãy ánh xạ mọi lỗi dự kiến đến mã lỗi được ghi lại của nhà cung cấp, để một lỗi mơ hồ như "thanh toán không thành công" trở thành một phiếu yêu cầu có thể tái hiện được.
Hướng dẫn thiết lập môi trường thử nghiệm cổng thanh toán
Để có được kết quả đáng tin cậy, cần phải có một môi trường hoạt động giống như môi trường sản xuất mà không cần sử dụng tiền thật. Hầu hết các nhà cung cấp đều cung cấp một môi trường thử nghiệm (sandbox) mô phỏng API trực tiếp nhưng không thực hiện bất kỳ giao dịch thanh toán nào, và môi trường thử nghiệm đó là nơi thích hợp nhất để thực hiện hầu hết các thử nghiệm cổng thanh toán.
- Yêu cầu thông tin đăng nhập môi trường thử nghiệm. Lấy mã định danh người bán, khóa API và mã bí mật riêng biệt, rồi lưu trữ chúng bên ngoài kho lưu trữ mã nguồn.
- Hướng ứng dụng đến điểm cuối của môi trường thử nghiệm (sandbox). Hãy xác nhận từ nhật ký mạng rằng không có yêu cầu nào đến được máy chủ cổng đang hoạt động.
- Nạp thẻ kiểm tra chính thức. Mỗi chương trình đều công bố các con số dẫn đến một kết quả cố định: chấp thuận, từ chối, thiếu tiền, thẻ hết hạn hoặc bị khóa do mất thẻ.
- Tuyệt đối không sao chép dữ liệu sản xuất. Hội đồng tiêu chuẩn bảo mật PCI Các quy định cấm sử dụng dữ liệu chủ thẻ trực tiếp trong môi trường thử nghiệm, vì vậy hãy che giấu mọi bản ghi.
- Kích hoạt chế độ kiểm thử 3D Secure. Kích hoạt luồng xử lý mượt mà và đầy thử thách để các đường dẫn chuyển hướng, hết thời gian và hủy bỏ được thực thi.
- Đăng ký bộ thu webhook. Trạng thái thanh toán thường được cập nhật không đồng bộ, vì vậy hãy kiểm tra xem các thông báo về việc thu tiền, hoàn tiền và khiếu nại có được cập nhật vào hồ sơ đơn hàng hay không.
- Mô phỏng các sự cố mạng. Hãy chặn hoặc trì hoãn phản hồi thông qua máy chủ trung gian và xác nhận không có khoản phí trùng lặp nào xuất hiện khi người mua hàng thử lại.
- Khôi phục trạng thái ban đầu giữa các lần chạy. Xóa giỏ hàng, phiên làm việc và mã thông báo đã lưu trữ để tránh trường hợp phiên làm việc cũ che giấu lỗi.
Hãy giữ một cuốn sổ tay ngắn gọn về cách vận hành của hộp cát. URLNó bao gồm số thẻ kiểm thử và mã phản hồi dự kiến. Điều này cho phép người kiểm thử mới tái tạo bất kỳ kịch bản nào ngay lập tức và đồng thời đóng vai trò là bằng chứng kiểm toán.
Cảnh báo: Tuyệt đối không được sử dụng bộ kiểm thử để truy cập thông tin đăng nhập thực tế. Chỉ cần một lần xác thực sai trên thẻ thật cũng có thể dẫn đến sự cố tài chính và vi phạm quy định.
Ví dụ về trường hợp thử nghiệm cổng thanh toán
Sau đây là các Kịch bản/Trường hợp Kiểm tra quan trọng để kiểm tra Cổng thanh toán
| Sr # | Các trường hợp kiểm tra |
|---|---|
| 1 | Trong quá trình thanh toán hãy thử thay đổi ngôn ngữ cổng thanh toán |
| 2 | Sau khi thanh toán thành công, kiểm tra tất cả các thành phần cần thiết xem đã lấy được hay chưa |
| 3 | Kiểm tra xem điều gì sẽ xảy ra nếu cổng thanh toán ngừng phản hồi trong khi thanh toán |
| 4 | Trong quá trình thanh toán, hãy kiểm tra xem điều gì sẽ xảy ra nếu phiên kết thúc |
| 5 | Trong quá trình thanh toán, hãy kiểm tra xem điều gì xảy ra ở phần phụ trợ |
| 6 | Kiểm tra xem điều gì sẽ xảy ra nếu quá trình thanh toán không thành công |
| 7 | Kiểm tra các mục nhập trong Cơ sở dữ liệu xem chúng có lưu trữ thông tin chi tiết về thẻ tín dụng hay không |
| 8 | Trong quá trình thanh toán kiểm tra các trang lỗi và trang bảo mật |
| 9 | Kiểm tra cài đặt của trình chặn cửa sổ bật lên và xem điều gì sẽ xảy ra nếu bật và tắt trình chặn cửa sổ bật lên |
| 10 | Giữa cổng thanh toán và các trang đệm kiểm tra ứng dụng |
| 11 | Kiểm tra thanh toán thành công, mã thành công được gửi đến ứng dụng và trang xác nhận được hiển thị cho người dùng |
| 12 | Xác minh xem giao dịch được xử lý ngay lập tức hay việc xử lý được giao cho ngân hàng của bạn |
| 13 | Sau khi giao dịch thành công, hãy kiểm tra xem cổng thanh toán có quay lại ứng dụng của bạn không |
| 14 | Kiểm tra tất cả các định dạng và tin nhắn khi quá trình thanh toán thành công |
| 15 | Trừ khi bạn không có biên nhận ủy quyền từ cổng thanh toán, hàng hóa sẽ không được vận chuyển |
| 16 | Thông báo cho chủ sở hữu về bất kỳ giao dịch nào được xử lý qua e-mail. Mã hóa nội dung của thư |
| 17 | Kiểm tra định dạng số tiền với định dạng tiền tệ |
| 18 | Kiểm tra xem mỗi tùy chọn thanh toán có thể được chọn hay không |
| 19 | Kiểm tra xem mỗi tùy chọn thanh toán được liệt kê có mở tùy chọn thanh toán tương ứng theo thông số kỹ thuật hay không |
| 20 | Xác minh xem cổng thanh toán có mặc định sử dụng tùy chọn thẻ ghi nợ/thẻ tín dụng mong muốn hay không |
| 21 | Xác minh tùy chọn mặc định cho thẻ ghi nợ hiển thị menu thả xuống lựa chọn thẻ |
Quyết định tiếp theo là chọn tình huống nào trong số này xứng đáng được viết thành kịch bản.
Kiểm thử cổng thanh toán thủ công so với tự động
Cả hai phương pháp đều thuộc về một chương trình thanh toán, và câu hỏi hữu ích là trường hợp nào phù hợp với phương pháp nào. Công việc thủ công phát huy hiệu quả nhất ở các tích hợp mới và bất cứ điều gì cần đến sự phán đoán của con người. Tự động hóa phát huy tác dụng trên các quy trình ổn định, lặp đi lặp lại mà phải trải qua trong mỗi bản dựng.
| Yếu tố | Kiểm tra bằng tay | Kiểm tra tự động |
|---|---|---|
| Phù hợp nhất cho | Kiểm tra thăm dòTích hợp lần đầu, xem xét hình ảnh và ngôn từ. | Thực hiện kiểm tra hồi quy và kiểm tra sơ bộ trên mọi lần triển khai. |
| Tốc độ | Chậm; mỗi người kiểm thử chỉ chạy một kịch bản tại một thời điểm. | Nhanh chóng; nhiều kịch bản chạy song song. |
| Hồ sơ chi phí | Chi phí thiết lập thấp, chi phí vận hành định kỳ cao. | Chi phí thiết lập ban đầu cao, chi phí vận hành định kỳ thấp. |
| Công cụ điển hình | Công cụ dành cho nhà phát triển trình duyệt và bảng điều khiển hộp cát | Selenium, Appium, Postman để kiểm tra API |
| Điểm yếu chính | Khó có thể mở rộng quy mô trên nhiều loại thẻ hoặc mức tải khác nhau. | Không quan tâm đến vấn đề bố cục và khả năng sử dụng. |
Một cách phân chia hợp lý là tự động hóa các quy trình chấp nhận, từ chối và hoàn tiền cho từng loại thẻ, và dành các phiên thủ công cho các phiên bản cổng thanh toán mới. Quản lý hồ sơ tải riêng biệt với... JMeter.
Những điều cần cân nhắc trước khi mua gói Gateway
- Nếu bạn đã mua một cửa hàngping Gói hàng trong giỏ hàng, hãy tìm hiểu về khả năng tương thích của nó.
- Nếu cửa hàngping Gói cổng thanh toán sắp hết hạn, hãy yêu cầu nhà cung cấp cổng thanh toán cung cấp danh sách các ứng dụng được hỗ trợ.
- Cổng phải cung cấp Bảo vệ hệ thống xác minh địa chỉ
- Tìm hiểu các loại bảo vệ giao dịch đang được cung cấp
- Kiểm tra loại thẻ ghi nợ hoặc thẻ tín dụng nào được chấp nhận bởi cổng thanh toán bạn đã chọn
- Kiểm tra phí giao dịch được thu bởi cổng thanh toán
- Kiểm tra xem các cổng có thu tiền thanh toán ngay trên biểu mẫu hay chuyển trực tiếp đến trang khác để hoàn tất giao dịch mua không
