主题
BUS-05 创建银行批发钱包
BUS-05.1 目标与 DTS 依据
验证经授权银行操作员发起批发钱包开立、经一次独立 NBKR 审批后完成配置并激活:钱包类别 20、标识含类别码与校验位且不编码机构、创建时余额为零、审批工作流状态与钱包运营状态分离、审批拒绝不产生 ACTIVE 钱包。银行 A 与银行 B 各开立一个批发钱包。
| 追溯项 | 依据 |
|---|---|
| DTS 功能场景 | §14.3 场景 4「开立 DSWB Bank 钱包」(B 类生命周期) |
| DTS 章节 | §7.3 钱包类型(类别 20)、§7.4 属性表、§7.5 状态模型、§7.7 开立规则与审批矩阵 |
| DTS 测试目录 | TC-WAL-003(批发钱包)、TC-WAL-004(重复/资格失败) |
| 需求依据 | 《技术描述》附录 1 §4.7;附录 2 §§1.1.2、2.1.2 |
| 追溯登记 | 附录 A |
BUS-05.2 参与角色
| 角色 | 职责 |
|---|---|
| 银行 A/B 授权操作员 | 发起本行批发钱包开立;发起人不得审批自己的请求 |
| NBKR 审批操作员 | 执行一次独立 NBKR 审批(§7.7 审批矩阵) |
| 平台(Facade → WalletNode) | 认证调用机构、校验钱包配置、路由归属分片、驱动配置与激活 |
| 银行受保护 Idemix Holder | 保存关系 Idemix Secret 与 Credential(不进平台、不进 HSM/KMS) |
BUS-05.3 前置条件
- BUS-03/BUS-04 已通过:两家银行均为有效激活参与方;
- NBKR 钱包审批角色已配置且与银行发起角色分离;
- 批发钱包用途与允许配置的测试口径已记录。
BUS-05.4 测试数据
| 数据项 | 要求 | 记录值 |
|---|---|---|
| 银行 A 批发钱包开立请求 | 含所有者引用(银行 A)、钱包类别 20、凭据引用 | 待执行时填写 |
| 银行 B 批发钱包开立请求 | 同上,所有者为银行 B | 待执行时填写 |
| 审批拒绝用例请求 | 第三笔开立请求,供 NBKR 拒绝路径使用 | 待执行时填写 |
BUS-05.5 执行步骤
| 步骤 | 执行方 | 操作 | 预期结果 | 实际结果 | 证据编号 | 状态 |
|---|---|---|---|---|---|---|
| 1 | 银行 A 操作员 | 经 Facade 提交批发钱包开立请求 | 平台认证调用机构、校验封装与允许配置;归属分片校验所有者引用、钱包类型、凭据引用;钱包记录以内部 PENDING + 配置 EXECUTING 持久化 | 待执行 | 待填写 | 待执行 |
| 2 | 平台 | 推进关系凭据配置与常规端点证书签发(独立检查点) | 各配置检查点有记录;Idemix Secret 不进入钱包记录或 HSM/KMS | 待执行 | 待填写 | 待执行 |
| 3 | NBKR 审批操作员 | 执行一次独立 NBKR 审批(批准) | 审批记录在独立工作流状态中,含审批人与依据;不出现 PENDING APPROVAL 等非法钱包状态值 | 待执行 | 待填写 | 待执行 |
| 4 | 平台 | 配置成功且审批通过后激活 | 钱包运营状态 ACTIVE;记录 activated_at;创建审计条目写入 | 待执行 | 待填写 | 待执行 |
| 5 | 银行 A 操作员 | 查询钱包详情与余额 | wallet_id 含类别码 20 与校验位、不编码机构代码;余额为零(账本无该钱包 UTXO);状态历史含 PENDING → ACTIVE | 待执行 | 待填写 | 待执行 |
| 6 | 银行 B 操作员 / NBKR | 重复步骤 1–5 开立银行 B 批发钱包 | 同标准通过;两钱包标识唯一且互不冲突 | 待执行 | 待填写 | 待执行 |
BUS-05.6 预期核对点
- 审批矩阵(§7.7):批发配置 = 授权银行操作员发起 + 一次独立 NBKR 审批;发起人 ≠ 审批人;
- 状态域分离(§7.5):运营状态只在
ACTIVE/FROZEN/SUSPENDED/CLOSED+ 内部PENDING内取值;DRAFT、PENDING APPROVAL不是钱包状态;审批工作流状态独立存储; - 标识与归属(§7.4):
wallet_id不可变、不编码机构代码;钱包记录不存储服务机构归属,机构参与按访问关系逐次授权; - 余额权威性:创建不产生余额;正式余额由最终账本 UTXO 推导,钱包记录无独立可写余额字段;
- 审计:开立请求、配置检查点、审批、激活各有可归属审计记录。
BUS-05.7 负向与异常用例
| 用例 | 操作 | 预期结果 | 实际结果 | 证据编号 | 状态 |
|---|---|---|---|---|---|
| 审批拒绝 | NBKR 拒绝第三笔开立请求 | 不产生 ACTIVE 钱包;拒绝记录于工作流状态;不写运营钱包状态 | 待执行 | 待填写 | 待执行 |
| 自我审批 | 发起操作员尝试审批本行请求 | 被拒绝(发起/审批分离强制) | 待执行 | 待填写 | 待执行 |
TC-WAL-004 | 重复提交同一开立请求 | 归属工作流去重,与既有案件匹配;不产生第二个钱包 | 待执行 | 待填写 | 待执行 |
| 越权发起 | 银行 B 凭据为银行 A 发起批发钱包开立 | 所有者引用与调用身份不符,拒绝并审计 | 待执行 | 待填写 | 待执行 |
| 配置失败恢复 | 模拟配置步骤失败 | 不产生活跃钱包;配置字段保留失败步骤与错误信息供重试/调查 | 待执行 | 待填写 | 待执行 |
BUS-05.8 执行信息、结果与签署
| 项目 | 记录 |
|---|---|
| 原型版本与镜像摘要 | 待执行时填写 |
| 测试环境 | 待执行时填写 |
| 执行日期与参与人员 | 待执行时填写 |
| 银行 A 批发钱包 ID | 待执行后填写 |
| 银行 B 批发钱包 ID | 待执行后填写 |
| 审批记录引用 | 待执行后填写 |
| 执行结果 | 待执行 |
| 问题/偏差(附录 F 编号) | 待填写 |
| 复测结论 | 待填写 |
| 甲方业务代表签署 | 待填写 |
| 服务商执行代表签署 | 待填写 |