Skip to content

14 测试、质量与验收映射

14.1 质量保证原则

测试覆盖应基于业务、资金、安全和运行风险,而不以单一代码覆盖率或单一端到端演示替代。所有验收结论必须绑定测试版本、环境、配置、测试数据、执行记录、原始证据和缺陷状态。

14.2 测试层次

测试类型目标主要证据
单元/组件测试领域规则、边界、错误与基础设施适配自动化报告、代码评审
契约与集成测试API 兼容、多服务交互、外部接口契约、联调和异常用例
系统与端到端测试业务流程、账本最终性、审计和对账场景记录、日志、账本/业务结果
安全与隐私测试认证、授权、密钥、漏洞、数据保护扫描、渗透、配置审查和复测
性能与韧性测试负载、容量、HA、备份恢复和 DR负载报告、监控、演练和对账
UAT 与试运行业务适用性、运营可接管性甲方执行/见证记录、意见和结论

14.3 最低功能覆盖

正式测试集至少覆盖:机构接入、钱包生命周期、发行、转账、赎回、审批/规则、查询审计、异常与重试、证书失效、权限拒绝、对账和必要外部集成。具体强制场景根据批准 RTM 和合同范围冻结。

对每个资金场景,测试必须同时验证业务结果、账本最终状态、余额/Token 变化、审计轨迹、幂等行为、异常处理和(如适用)RTGS/会计关联。

14.4 环境与数据

测试环境必须记录其硬件、网络、软件版本、配置、证书、依赖服务和数据状态。性能、灾备和生产适配结论不得从不等价开发环境直接推导。测试数据默认使用合成或脱敏数据;使用生产数据须经甲方批准并遵循最小化、加密、访问控制与销毁要求。

14.5 缺陷与偏差

缺陷按业务和安全影响分级。P0/P1、资金/账本/审计未解释差异、严重安全问题、关键交付物缺失或关键接口不可用均应阻断最终验收。一般遗留项只有在不影响核心目标、存在临时控制、责任与期限明确且甲方书面接受时,才可进入有条件验收。

14.6 与验收方案的关系

本章定义测试与证据的技术要求;阶段划分、组织、签署和通过规则以项目验收方案草案及其批准版本为准。建议以需求追踪矩阵将 DTS 条款、业务需求、测试用例、执行记录、缺陷和最终结论关联。

14.7 交付证据包

证据包至少包括:测试计划、用例、环境与版本基线、执行记录、日志/指标/追踪索引、账本与对账结果、安全和性能报告、备份/DR 演练、缺陷与回归记录、偏差批准、培训/接管记录及最终报告。