- 安全性测试
如:用户购买100元游戏币时,前往第三方支付跳转进行金额的篡改由100元改成0.01元,结果就拿了0.01元充值了100元的游戏币。对订单金额没有做校验导致这样的后果,损失比较大。测试的过程中一定要注意对服务端进行校验,支付时数据的篡改一定要有校验。
测试方法:
- 画支付流程图,依据业务流程进行功能全覆盖测试
- 对支付接口进行重点测试(因支付方式多样,所以选择性广)
- 功能集成测试
- 支付时,账户余额不足
- 支付过程中,在任意步骤取消该服务
- 支付正常值
- 支付超过限制金额
- 支付后,第三方未按时返回支付结果,或者接口调用不成功,如何处理
- 支付请求的伪造、支付金额篡改、恶意模拟第三方接口调用商家接口,如何处理

- 支付流程测试点:
1.正常完成支付流程
2.调起订单后,取消订单
3.支付中断后,继续支付
4.支付中断后结束支付
5.单笔订单单笔支付
6.多订单合并支付
7.持续点击支付,是否会出现多次购买
支付金额验证:
-
超过支付方式单日最大消费金额/单笔最大/余额最大;
-
异常金额支付:非数字、负数、0,小数点超过 2 位、格式错误、余额小于实际需要支付的金额等。
其它场景测试点验证:
①多笔订单合并支付,是否可以成功;
②重复点击支付按钮,是否会出现多次购买,并同步检查数据库的数据账目是否正确;
③支付失败之后,如何补单和退单。
④支付中断:
主动中断:可以继续支付并成功;
被动中断:比如电话、低电量、闹钟,断网、切换后台、耳机插拔等,验证可以继续支付。
⑤使用 Fiddler 等抓包篡改价格:不允许抓包或者数据加密,篡改不成功。
4647

被折叠的 条评论
为什么被折叠?



