Skip to content

BUS-04 银行 B 获准访问与业务就绪

BUS-04.1 目标与 DTS 依据

以第二家试点银行 B 重复执行商业银行接入生命周期(复用 BUS-03 步骤),并在两家银行并存条件下验证参与方隔离与业务就绪:银行 B 只能访问自身范围数据、两套凭据互不混用、双行同时在线,为跨行流程(BUS-09/10/11)建立前提。

追溯项依据
DTS 功能场景§14.3 场景 1 第二实例;参与方数据范围控制(§15.2)
DTS 章节§6 参与方与角色、§14.3-B 生命周期、§19 隐私与数据管理(机构隔离)
DTS 测试目录TC-ONB-001004(银行 B 实例);TC-QRY-001002(自身范围查询/拒绝跨机构访问)
需求依据《技术描述》附录 1 §§4.2、4.9;附录 2 §§1.1.2、2.1.2
追溯登记附录 A

BUS-04.2 参与角色

角色职责
银行 B 授权代表提交注册、CSR 与一致性测试(同 BUS-03 银行 A 角色)
NBKR 准入操作员审批银行 B 准入
银行 A(已激活)作为隔离验证的对照方,其数据不得被银行 B 访问
平台双行注册映射并存、按调用身份切分数据范围

BUS-04.3 前置条件

  • BUS-03 已通过:银行 A 处于激活状态并已有可查询数据(申请记录、后续钱包等);
  • 银行 B 测试主体资料与资格证据已准备;
  • 一致性测试用例清单与 BUS-03 一致(保证两行同标准)。

BUS-04.4 测试数据

数据项要求记录值
银行 B 标识平台分配,与银行 A 不同待执行时填写
银行 B mTLS 证书与应用签名密钥独立生成,指纹与银行 A 不同待执行时填写
银行 A 侧资源标识样本银行 A 的钱包 ID/业务引用各一,用于越权访问用例待执行时填写

BUS-04.5 执行步骤

步骤执行方操作预期结果实际结果证据编号状态
1银行 B / NBKR按 BUS-03 步骤 1–6 完成注册、审批、凭据签发与一致性测试银行 B 激活;各步骤证据按 BUS-03 同标准记录待执行待填写待执行
2银行 B激活后调用自身范围查询 API成功;身份解析为银行 B(TC-QRY-001待执行待填写待执行
3银行 B使用银行 A 的钱包 ID/业务引用发起查询安全拒绝,不泄露资源存在性之外的受保护数据;留安全审计(TC-QRY-002待执行待填写待执行
4银行 B使用银行 B 证书 + 伪造/错误的银行标识类请求内容调用身份仍按证书映射解析为银行 B;请求字段不改变数据范围待执行待填写待执行
5双行并行银行 A、B 同时执行各自查询与业务调用双行互不干扰;平台按身份正确路由与限流待执行待填写待执行
6平台/NBKR出具就绪确认:双行凭据有效、一致性通过、隔离验证通过就绪结论记录在案,作为 BUS-09 前置待执行待填写待执行

BUS-04.6 预期核对点

  • 同标准接入:银行 B 生命周期各阶段证据与 BUS-03 同构,无绕过步骤;
  • 数据范围隔离:商业银行只能访问其有效关系和角色有权访问的钱包、交易及报表(§15.2);跨机构访问一律安全拒绝;
  • 身份不可冒用:证书注册映射是唯一身份来源;两行凭据互换使用必然失败;
  • 审计:越权尝试形成安全事件,含调用身份、目标资源与拒绝原因。

BUS-04.7 负向与异常用例

用例操作预期结果实际结果证据编号状态
凭据互换以银行 A 证书 + 银行 B 应用签名密钥(及反向组合)调用认证失败或签名校验失败,安全拒绝待执行待填写待执行
TC-ONB-004银行 B 激活前调用参与方 API安全拒绝并审计待执行待填写待执行
越权枚举银行 B 批量枚举非自身钱包 ID 查询逐一安全拒绝;错误响应不区分「不存在」与「无权限」以外的信息待执行待填写待执行

BUS-04.8 执行信息、结果与签署

项目记录
原型版本与镜像摘要待执行时填写
测试环境待执行时填写
执行日期与参与人员待执行时填写
银行 B 标识/证书指纹待执行时填写
就绪确认记录引用待执行后填写
执行结果待执行
问题/偏差(附录 F 编号)待填写
复测结论待填写
甲方业务代表签署待填写
服务商执行代表签署待填写