主题
BUS-06 创建个人钱包
BUS-06.1 目标与 DTS 依据
验证责任银行在完成 KYC 后为个人客户开立零售钱包(类别 10):银行侧保留原始 KYC 证据与 PII,平台仅接收获批声明与假名化引用;关系 Idemix Secret 由银行受保护 Holder 配置并隔离;不设 NBKR 业务审批;激活后状态 ACTIVE。银行 A、银行 B 各开立至少一个个人钱包(供 BUS-09 跨行转账使用)。
| 追溯项 | 依据 |
|---|---|
| DTS 功能场景 | §14.3 场景 2「开立 DSRW Consumer 钱包」(B 类生命周期) |
| DTS 章节 | §7.2 原则 4(KYC 后开立)、§7.3 类别 10、§7.7 开立规则(零售无 NBKR 审批)、§19 隐私(PII 不出银行边界) |
| DTS 测试目录 | TC-WAL-001(合格个人钱包)、TC-WAL-004(重复或 KYC/资格失败) |
| 需求依据 | 《技术描述》附录 1 §4.7;附录 2 §§1.1.2、1.2.4 |
| 追溯登记 | 附录 A |
BUS-06.2 参与角色
| 角色 | 职责 |
|---|---|
| 责任银行(A/B)操作员 | 识别客户、执行 KYC/AML 控制、建立客户—银行访问关系、提交开立请求 |
| 银行受保护 Idemix Holder | 为该关系配置、加密并隔离独立的 Idemix Secret 与 Credential |
| 平台(Facade → WalletNode) | 认证机构、校验配置、生成可路由钱包 ID、配置并激活 |
BUS-06.3 前置条件
- BUS-03/BUS-04 已通过:责任银行已激活;
- 测试客户身份资料(合成数据)与银行侧 KYC 测试流程口径已准备;
- 平台侧确认不接收原始 KYC 证据的字段清单已记录。
BUS-06.4 测试数据
| 数据项 | 要求 | 记录值 |
|---|---|---|
| 测试客户 P1(银行 A) | 合成身份,KYC 通过路径 | 待执行时填写 |
| 测试客户 P2(银行 B) | 合成身份,KYC 通过路径 | 待执行时填写 |
外部用户引用 external_user_id | 银行侧假名化引用,不含明文身份要素 | 待执行时填写 |
| KYC 失败用例客户 | 合成身份,KYC 不通过路径 | 待执行时填写 |
BUS-06.5 执行步骤
| 步骤 | 执行方 | 操作 | 预期结果 | 实际结果 | 证据编号 | 状态 |
|---|---|---|---|---|---|---|
| 1 | 银行 A | 完成客户 P1 的 KYC 并建立客户—银行访问关系 | KYC 证据留存银行侧;平台无原始证据 | 待执行 | 待填写 | 待执行 |
| 2 | 银行 A | 经 Facade 提交个人钱包开立请求(含获批声明与 external_user_id) | 平台受理;钱包记录内部 PENDING + 配置 EXECUTING | 待执行 | 待填写 | 待执行 |
| 3 | 银行 A Holder | 为该关系配置独立 Idemix Secret 与 Credential | Secret 不进平台、不进 HSM/KMS、不写入钱包记录;平台仅登记凭据元数据 | 待执行 | 待填写 | 待执行 |
| 4 | 平台 | 配置完成后激活(零售无 NBKR 业务审批) | 状态 ACTIVE;activated_at 记录;创建审计写入 | 待执行 | 待填写 | 待执行 |
| 5 | 银行 A | 查询钱包详情与余额 | wallet_id 类别码 10、含校验位、不编码机构;余额为零;状态历史 PENDING → ACTIVE | 待执行 | 待填写 | 待执行 |
| 6 | 银行 B | 以客户 P2 重复步骤 1–5 | 同标准通过;P2 钱包由银行 B 服务 | 待执行 | 待填写 | 待执行 |
| 7 | 验收方 | 抽查平台侧数据(管理面/数据库证据) | 平台不存在 P1/P2 明文身份要素与原始 KYC 材料;仅有假名化引用 | 待执行 | 待填写 | 待执行 |
BUS-06.6 预期核对点
- KYC 门控:钱包仅在开立银行完成必要身份与 KYC 控制后开立(§7.2 原则 4);KYC 失败不产生钱包;
- 隐私边界:原始 KYC 证据与非必要 PII 不离开银行边界;
external_user_id不构成钱包与机构的绑定(§7.4); - 凭据边界:Idemix Secret 仅存于银行受保护 Holder;钱包记录不存储任何私钥或 Idemix Secret;
- 审批矩阵:个人零售配置不设 NBKR 业务审批(§7.7)——验收时确认无多余审批环节;
- 审计:开立、凭据登记、激活可追溯,且审计记录不含隐私秘密。
BUS-06.7 负向与异常用例
| 用例 | 操作 | 预期结果 | 实际结果 | 证据编号 | 状态 |
|---|---|---|---|---|---|
TC-WAL-004a | 以 KYC 失败客户提交开立 | 受治理拒绝记录于开立工作流;不写运营钱包状态、不产生钱包 | 待执行 | 待填写 | 待执行 |
TC-WAL-004b | 同一客户关系重复提交开立 | 归属工作流去重;不产生第二个钱包 | 待执行 | 待填写 | 待执行 |
| 越权开立 | 未激活机构或错误凭据提交开立 | 安全拒绝并审计 | 待执行 | 待填写 | 待执行 |
| 必填缺失 | 缺少获批声明/external_user_id 的请求 | 结构校验拒绝,错误码明确 | 待执行 | 待填写 | 待执行 |
BUS-06.8 执行信息、结果与签署
| 项目 | 记录 |
|---|---|
| 原型版本与镜像摘要 | 待执行时填写 |
| 测试环境 | 待执行时填写 |
| 执行日期与参与人员 | 待执行时填写 |
| P1 钱包 ID(银行 A) | 待执行后填写 |
| P2 钱包 ID(银行 B) | 待执行后填写 |
| 执行结果 | 待执行 |
| 问题/偏差(附录 F 编号) | 待填写 |
| 复测结论 | 待填写 |
| 甲方业务代表签署 | 待填写 |
| 服务商执行代表签署 | 待填写 |