主题
BUS-10 个人钱包充值
BUS-10.1 目标与 DTS 依据
验证 Cash-in 边界契约的平台侧保证:银行确认法币受理(原型中模拟)后,执行银行批发钱包 → 个人钱包的数字索姆转账;该转账走标准准备—签名—提交契约、仅在账本提交记账时具有最终性、由归属服务防重复、可与现金引用对账;充值本身不执行 Mint。
| 追溯项 | 依据 |
|---|---|
| DTS 功能场景 | §14.3 场景 12「Cash-in」(C 类外部集成模式,边界契约) |
| DTS 章节 | §14.3-C Cash-in 模式表(平台保证/参与方责任/假设)、§14.6 转账契约、§16 发行为独立操作 |
| DTS 测试目录 | TC-CASH-001、003–005 |
| 需求依据 | 《技术描述》附录 1 §§4.3.2、6.1.4;附录 2 §1.1.2(加载) |
| 追溯登记 | 附录 A |
边界口径:银行法币端(客户身份验证、现金/账务受理)属银行责任,原型中以银行侧测试记录模拟并留证;本页验收平台侧保证。法币受理先于转账授权;批发补充属 BUS-01 独立发行操作,不在本流程内。
BUS-10.2 参与角色
| 角色 | 职责 |
|---|---|
| 客户 P1 | 向银行 A 发起充值(法币端模拟) |
| 银行 A | 验证客户身份、受理法币端(模拟记录)、持有足额批发数字索姆、授权已准备的批发→个人转账 |
| 银行 A 受保护 Idemix Holder | 对 prepared request 签名 |
| 平台/账本 | 标准转账契约执行与最终性 |
BUS-10.3 前置条件
- BUS-01 已通过:银行 A 批发钱包持有充足数字索姆;
- BUS-06 已通过:P1 钱包
ACTIVE; - 银行侧法币受理的模拟方式与现金引用格式已约定并记录。
BUS-10.4 测试数据
| 数据项 | 要求 | 记录值 |
|---|---|---|
| 充值金额 | 小于银行 A 批发钱包可用余额 | 待执行时填写 |
| 法币现金引用 | 银行侧模拟受理凭据/流水号 | 待执行时填写 |
| 参与方业务引用 | 携带现金引用映射,供对账 | 待执行时填写 |
| 超额金额 | 大于批发钱包可用余额,用于负向用例 | 待执行时填写 |
BUS-10.5 执行步骤
| 步骤 | 执行方 | 操作 | 预期结果 | 实际结果 | 证据编号 | 状态 |
|---|---|---|---|---|---|---|
| 1 | 银行 A | 验证客户 P1 身份并模拟受理法币端,生成现金引用 | 法币受理记录在案(银行侧证据);先于任何平台授权 | 待执行 | 待填写 | 待执行 |
| 2 | 银行 A | 以批发钱包为付款方、P1 为收款方发起 PrepareTransfer(业务引用携现金引用映射) | 返回 tx_id、选定输入、待签请求;批发钱包输入进入交易范围锁 | 待执行 | 待填写 | 待执行 |
| 3 | 银行 A Holder | 核验业务结果并对准确 prepared request 签名 | 签名绑定该 preparation | 待执行 | 待填写 | 待执行 |
| 4 | 银行 A | SubmitTransfer | 账本提交记账;状态 FINAL | 待执行 | 待填写 | 待执行 |
| 5 | 银行 A | 状态查询并向 P1 渠道展示结果 | 查询返回 FINAL 与账本引用 | 待执行 | 待填写 | 待执行 |
| 6 | 验收方 | 余额与供应量核对 | 批发钱包减少额 = P1 增加额 = 充值金额;账本总供应量不变(未发生 Mint) | 待执行 | 待填写 | 待执行 |
| 7 | 验收方 | 现金引用对账 | 以业务引用可将账本交易与银行侧现金受理记录一一对应 | 待执行 | 待填写 | 待执行 |
BUS-10.6 预期核对点
- 不创造供应量:充值 = 银行持有数字索姆的转移;总供应量恒定,无 Mint 事件(§14.3-C 平台保证);
- 顺序:法币受理权威性先于转账授权(模式假设);
- 标准契约继承:转账继承 §14.6 全部最终性、防重复与审计控制;
- 对账可达:现金引用 ↔ 业务引用 ↔
tx_id↔ 账本引用链路完整。
BUS-10.7 负向与异常用例
| 用例 | 操作 | 预期结果 | 实际结果 | 证据编号 | 状态 |
|---|---|---|---|---|---|
TC-CASH-003 | 以超过批发钱包可用余额的金额充值 | REJECTED;不锁定、不花费 | 待执行 | 待填写 | 待执行 |
TC-CASH-004 | 未获授权机构身份发起批发→个人转账 | 安全拒绝并审计 | 待执行 | 待填写 | 待执行 |
TC-CASH-005a | 同一业务引用重复发起充值 | 归属服务防重复:返回既有操作,仅一次货币影响 | 待执行 | 待填写 | 待执行 |
TC-CASH-005b | Submit 后响应丢失,重查恢复 | 交易保持权威终态;不产生替代交易 | 待执行 | 待填写 | 待执行 |
| 收款受限 | P1 处于 SUSPENDED 时充值 | 受治理拒绝(SUSPENDED 阻断转入;§7.5) | 待执行 | 待填写 | 待执行 |
BUS-10.8 执行信息、结果与签署
| 项目 | 记录 |
|---|---|
| 原型版本与镜像摘要 | 待执行时填写 |
| 测试环境 | 待执行时填写 |
| 执行日期与参与人员 | 待执行时填写 |
tx_id/账本引用/现金引用 | 待执行后填写 |
| 前后余额(批发/P1)与供应量 | 待执行后填写 |
| 执行结果 | 待执行 |
| 问题/偏差(附录 F 编号) | 待填写 |
| 复测结论 | 待填写 |
| 甲方业务代表签署 | 待填写 |
| 服务商执行代表签署 | 待填写 |