主题
BUS-01 发行 Digital Som
BUS-01.1 目标与 DTS 依据
验证商业银行发起发行申请、NBKR 完成业务审批、RTGS(测试环境)先预留后最终结算之后,平台以 NBKR 控制的发行方/服务身份将 Mint 直接提交至该银行批发钱包,供应量与银行持有同步建立,并完成会计事件与 RTGS—账本—GL 三方对账。
| 追溯项 | 依据 |
|---|---|
| DTS 功能场景 | §14.3 场景 10「Mint」(A 类核心平台场景) |
| DTS 章节 | §12 数字索姆生命周期、§16.3 发行流程、§16.5 操作状态、§16.6 会计分录、§16.8 对账恒等式 |
| DTS 测试目录 | TC-ISS-001–006;RTGS 接口 TC-INT-RTGS-001–005 |
| 需求依据 | 《技术描述》附录 1 §4.1;附录 2 §1.1.2 |
| 追溯登记 | 附录 A |
BUS-01.2 参与角色
| 角色 | 职责 |
|---|---|
| 商业银行(银行 A)操作员 | 提交发行申请(金额、币种、目标批发钱包、银行业务参考号);轮询状态 |
| NBKR 审批操作员 | 以受治理业务操作方式审核并批准发行;发起人与审批人不得为同一人 |
| 平台 | 校验、建立平台交易标识与全链路关联标识、驱动 RTGS 预留与结算、执行 Mint、生成会计事件、三方对账 |
| NBKR 控制的发行方/服务身份 | 对 Mint 提供账本协议签名并直接提交至获批银行批发钱包(不另设 Mint 专属密钥) |
| RTGS(测试环境) | 法币预留与最终结算的权威来源 |
| GL(测试环境) | 数字索姆负债分录的权威来源 |
BUS-01.3 前置条件
- BUS-03 已通过:银行 A 为有效获批参与方,API Client Credential(mTLS + 应用签名密钥)有效;
- BUS-05 已通过:银行 A 批发钱包(类别
20)状态ACTIVE; - 银行 A 的 RTGS 测试账户已启用且余额充足;RTGS、GL 测试环境适配器连通性冒烟已通过;
- NBKR 审批角色与四眼分工已配置;发行限额测试配置已记录;
- 记录发行前基线:账本数字索姆总供应量、目标批发钱包余额、GL 数字索姆负债科目余额。
BUS-01.4 测试数据
| 数据项 | 要求 | 记录值 |
|---|---|---|
| 发行金额与币种 | 测试限额内的非整凑值(如 1 234 567.89 KGS),避免与历史数据撞值 | 待执行时填写 |
| 目标批发钱包 ID | 银行 A 批发钱包,ACTIVE | 待执行时填写 |
| 银行业务参考号 | 约定范围内唯一;负向用例复用同一参考号 | 待执行时填写 |
| RTGS 测试账户 | 银行 A 预留/结算账户标识 | 待执行时填写 |
BUS-01.5 执行步骤
| 步骤 | 执行方 | 操作 | 预期结果 | 实际结果 | 证据编号 | 状态 |
|---|---|---|---|---|---|---|
| 1 | 银行 A 操作员 | 经 Facade 提交发行申请(金额、币种、目标批发钱包、银行业务参考号) | 平台受理并返回平台交易标识;业务状态 REQUESTED | 待执行 | 待填写 | 待执行 |
| 2 | 平台 | 身份、授权、限额、钱包、金额、重复请求校验 | 状态 VALIDATED;校验记录入审计 | 待执行 | 待填写 | 待执行 |
| 3 | NBKR 审批操作员 | 在管理面审核并批准该发行 | 状态 APPROVAL_PENDING → APPROVED;审批记录含审批人、时间、依据 | 待执行 | 待填写 | 待执行 |
| 4 | 平台 | 携原全链路关联标识请求 RTGS 预留发行资金 | RTGS 返回预留确认与预留引用;状态 RTGS_RESERVED | 待执行 | 待填写 | 待执行 |
| 5 | 平台 | 凭预留引用提交 RTGS 发行结算指令 | RTGS 返回最终成功;银行、金额、币种、业务引用与获批发行完全一致;状态 RTGS_CONFIRMED | 待执行 | 待填写 | 待执行 |
| 6 | 发行方/服务身份 | 签署 Mint 并直接提交至银行 A 批发钱包 | 状态 MINT_PENDING → MINTED;返回权威账本引用 | 待执行 | 待填写 | 待执行 |
| 7 | 平台 | 创建唯一发行会计事件并交付 GL | GL 返回分录标识;借:银行 A 准备金/往来账户,贷:NBKR 数字索姆负债;状态 GL_POSTED | 待执行 | 待填写 | 待执行 |
| 8 | 平台 | 执行 RTGS—账本—GL 三方对账 | 状态 RECONCILED(成功终态);对账结果 MATCHED | 待执行 | 待填写 | 待执行 |
| 9 | 银行 A 操作员 | 经认证状态查询取回最终结果;查询批发钱包余额 | 状态查询返回 RECONCILED 与全部引用;余额增加恰为发行金额 | 待执行 | 待填写 | 待执行 |
BUS-01.6 预期核对点
- 状态机:状态推进符合 §16.5 参考路径且不跳过门控——
APPROVED之前不得出现 RTGS 动作,RTGS_CONFIRMED之前不得出现 Mint; - 发行恒等式(§16.8):获批金额 = 最终 RTGS 发行金额 = 进入批发钱包的 Mint 金额 = GL 负债增加额;
- 供应量:账本总供应量增加额 = 发行金额;不存在独立发行/缓冲钱包,Mint 直接入银行批发钱包,无二次分配转账;
- 标识符关联(§16.7):以全链路关联标识可检索到申请、审批、RTGS 预留/结算引用、账本引用、会计事件标识、GL 分录标识的完整链路;
- 审计:申请、审批(含审批人身份)、RTGS 交互、Mint 提交、GL 交付逐一有审计记录,且无私钥或敏感认证数据。
BUS-01.7 负向与异常用例
| 用例 | 操作 | 预期结果 | 实际结果 | 证据编号 | 状态 |
|---|---|---|---|---|---|
TC-ISS-002a | 使 RTGS 测试环境拒绝预留 | 不提交结算、不 Mint;状态 RTGS_REJECTED → FAILED 或按规则复核;供应量与钱包余额不变 | 待执行 | 待填写 | 待执行 |
TC-ISS-002b | 使 RTGS 结算无最终结果(超时) | 状态 TIMEOUT/RTGS_PENDING;平台仅以原引用查询,不生成第二条结算指令、不 Mint | 待执行 | 待填写 | 待执行 |
TC-ISS-003 | 未经 NBKR 审批直接驱动后续步骤 | 被拒绝;审批是 Mint 门控条件,留安全审计事件 | 待执行 | 待填写 | 待执行 |
TC-ISS-004 | 以同一银行业务参考号重复提交发行申请 | 返回既有业务记录;不产生第二次预留、结算或 Mint | 待执行 | 待填写 | 待执行 |
TC-ISS-005 | RTGS 最终成功后模拟 Mint 提交中断,再恢复 | 不重复 RTGS;继续或调查同一笔 Mint(UNDER_REVIEW 路径),最终恰好一次 Mint | 待执行 | 待填写 | 待执行 |
TC-ISS-006 | GL 交付失败后重送 | 同一会计事件标识重送;GL 仅存在一笔分录;RTGS 与账本历史不变 | 待执行 | 待填写 | 待执行 |
BUS-01.8 执行信息、结果与签署
| 项目 | 记录 |
|---|---|
| 原型版本与镜像摘要 | 待执行时填写 |
| 测试环境(含 RTGS/GL 模式) | 待执行时填写 |
| 执行日期与参与人员 | 待执行时填写 |
| 平台交易标识/全链路关联标识 | 待执行时填写 |
| 账本引用/GL 分录标识 | 待执行后填写 |
| 执行结果 | 待执行 |
| 问题/偏差(附录 F 编号) | 待填写 |
| 复测结论 | 待填写 |
| 甲方业务代表签署 | 待填写 |
| 服务商执行代表签署 | 待填写 |