主题
14 测试、质量与验收映射
14.1 质量保证原则
测试覆盖应基于业务、资金、安全和运行风险,而不以单一代码覆盖率或单一端到端演示替代。所有验收结论必须绑定测试版本、环境、配置、测试数据、执行记录、原始证据和缺陷状态。
14.2 测试层次
| 测试类型 | 目标 | 主要证据 |
|---|---|---|
| 单元/组件测试 | 领域规则、边界、错误与基础设施适配 | 自动化报告、代码评审 |
| 契约与集成测试 | API 兼容、多服务交互、外部接口 | 契约、联调和异常用例 |
| 系统与端到端测试 | 业务流程、账本最终性、审计和对账 | 场景记录、日志、账本/业务结果 |
| 安全与隐私测试 | 认证、授权、密钥、漏洞、数据保护 | 扫描、渗透、配置审查和复测 |
| 性能与韧性测试 | 负载、容量、HA、备份恢复和 DR | 负载报告、监控、演练和对账 |
| UAT 与试运行 | 业务适用性、运营可接管性 | 甲方执行/见证记录、意见和结论 |
14.3 最低功能覆盖
正式测试集至少覆盖:机构接入、钱包生命周期、发行、转账、赎回、审批/规则、查询审计、异常与重试、证书失效、权限拒绝、对账和必要外部集成。具体强制场景根据批准 RTM 和合同范围冻结。
对每个资金场景,测试必须同时验证业务结果、账本最终状态、余额/Token 变化、审计轨迹、幂等行为、异常处理和(如适用)RTGS/会计关联。
14.4 环境与数据
测试环境必须记录其硬件、网络、软件版本、配置、证书、依赖服务和数据状态。性能、灾备和生产适配结论不得从不等价开发环境直接推导。测试数据默认使用合成或脱敏数据;使用生产数据须经甲方批准并遵循最小化、加密、访问控制与销毁要求。
14.5 缺陷与偏差
缺陷按业务和安全影响分级。P0/P1、资金/账本/审计未解释差异、严重安全问题、关键交付物缺失或关键接口不可用均应阻断最终验收。一般遗留项只有在不影响核心目标、存在临时控制、责任与期限明确且甲方书面接受时,才可进入有条件验收。
14.6 与验收方案的关系
本章定义测试与证据的技术要求;阶段划分、组织、签署和通过规则以项目验收方案草案及其批准版本为准。建议以需求追踪矩阵将 DTS 条款、业务需求、测试用例、执行记录、缺陷和最终结论关联。
14.7 交付证据包
证据包至少包括:测试计划、用例、环境与版本基线、执行记录、日志/指标/追踪索引、账本与对账结果、安全和性能报告、备份/DR 演练、缺陷与回归记录、偏差批准、培训/接管记录及最终报告。