移動(dòng)金融領(lǐng)域APP測試要點(diǎn)詳解

針對(duì)金融類APP,相應(yīng)的QA策略應(yīng)圍繞業(yè)務(wù)阔涉、功能點(diǎn)缆娃、安全性測試、性能測試瑰排、易用性測試贯要、兼容性測試等。

1. 業(yè)務(wù)測試

1.1行業(yè)的動(dòng)態(tài)理解凶伙,金融相關(guān)的新聞郭毕、政策要持續(xù)關(guān)注

1.2競品的分析它碎,研究競品的邏輯交互函荣、業(yè)務(wù)流程,和我們的產(chǎn)品是否有差異扳肛,差異在哪傻挂,為什么會(huì)有這種差異,哪種更合理更好

1.3對(duì)測試人員而言挖息,需求的最終輸入是PM金拒,我們?cè)谧鲂枨罄斫鈺r(shí),除了理解prd,交互稿等等需求設(shè)計(jì)文檔以外绪抛,更重要的一點(diǎn)是理解需求對(duì)應(yīng)的業(yè)務(wù)背景资铡。

在缺陷類型中有一類錯(cuò)誤叫做需求錯(cuò)誤,就是指產(chǎn)品存在邏輯上的漏洞幢码、業(yè)務(wù)上的漏洞笤休,測試人員要發(fā)現(xiàn)這種錯(cuò)誤,前提就是需要對(duì)需求的業(yè)務(wù)背景進(jìn)行了解症副,為什么這個(gè)需求會(huì)存在店雅?解決了什么問題?

比如一個(gè)新需求要求對(duì)A頁面的某金額進(jìn)行修改贞铣,如果你不理解產(chǎn)品的業(yè)務(wù)闹啦,會(huì)認(rèn)為頁面A修改完即可。但是如果你帶著業(yè)務(wù)去思考辕坝,會(huì)發(fā)現(xiàn)頁面B也存在同類業(yè)務(wù)或者依賴業(yè)務(wù)窍奋,從而可以提出業(yè)務(wù)相關(guān)的問題,避免問題產(chǎn)生

2. 功能測試

交互邏輯檢查

a. 業(yè)務(wù)流轉(zhuǎn)是否正確酱畅,接口調(diào)用邏輯是否正確费变。

b. 數(shù)據(jù)管理權(quán)限,如系統(tǒng)管理員是否可以修改用戶提交內(nèi)容

c. 用戶權(quán)限有嚴(yán)格限制

d. 用戶提交資料后圣贸,涉及審批制挚歧。審批流程機(jī)制是否健全,如節(jié)點(diǎn)回滾等吁峻。

頁面之間的數(shù)據(jù)讀取

a. 頁面取數(shù)據(jù)庫的值

b. 值的展示處理邏輯滑负,如小數(shù)轉(zhuǎn)換、單位換算用含、null值矮慕、金額溢出規(guī)避等

b. 值的計(jì)算,應(yīng)考慮多位小數(shù)啄骇、邊界值(1痴鳄、0、-1等)的情況缸夹。

c. 密碼痪寻、手機(jī)、身份證號(hào)虽惭、電話橡类、郵箱格式限制。

d.百分占比計(jì)算芽唇,如1/3情況顾画,占比之和是否為100%

e. 數(shù)據(jù)緩存機(jī)制

g.?dāng)?shù)據(jù)job執(zhí)行邏輯

一般性檢查

a. 新增、修改、刪除是否有提示研侣,提示風(fēng)格是否與產(chǎn)品提示風(fēng)格一致

b.菜單層級(jí)

c. 導(dǎo)航指示清楚

d. 加載動(dòng)畫是否合理谱邪,當(dāng)響應(yīng)時(shí)間較快時(shí)是否取消動(dòng)畫加載

3. 安全性測試

敏感數(shù)據(jù)本地可破解

檢查是否在本地保存用戶密碼,無論加密與否

檢查敏感的隱私信息庶诡,如聊天記錄虾标、關(guān)系鏈、銀行賬號(hào)等是否進(jìn)行加密

檢查是否將系統(tǒng)文件灌砖、配置文件明文保存在外部設(shè)備上

部分需要存儲(chǔ)到外部設(shè)備的信息璧函,需要每次使用前都判斷信息是否被篡改

文件權(quán)限

檢查App所在的目錄,其權(quán)限必須為不允許其他組成員讀寫

網(wǎng)絡(luò)傳輸

檢查敏感信息在網(wǎng)絡(luò)傳輸中是否做了加密處理基显,重要數(shù)據(jù)要采用TLS或者SSL蘸吓。http請(qǐng)求默認(rèn)是明文的,如果安全驗(yàn)證和加密機(jī)制存在漏洞撩幽,通過網(wǎng)絡(luò)嗅探掃描库继,很容易被猜到和模擬請(qǐng)求,也可能被注入窜醉。

Android組件權(quán)限保護(hù)

禁止App內(nèi)部組件被任意第三方程序調(diào)用宪萄。若需要供外部調(diào)用的組件,應(yīng)檢查對(duì)調(diào)用者是否做了簽名限制

升級(jí)

1.檢查是否對(duì)升級(jí)包的完整性榨惰、合法性進(jìn)行了校驗(yàn)拜英,避免升級(jí)包被劫持。

2.升級(jí)后的數(shù)據(jù)檢查琅催,避免出現(xiàn)升級(jí)后密碼失效等居凶。

應(yīng)用自身安全性

對(duì)某個(gè)應(yīng)用進(jìn)行逆向,看反編譯后的代碼有沒有敏感信息暴露藤抡。反編譯后對(duì)代碼修改侠碧,插入劫持代碼后重新打包,如果存在這種漏洞缠黍,對(duì)用戶和開發(fā)者都構(gòu)成極大的威脅弄兜。

請(qǐng)求傳輸

如H5頁面數(shù)據(jù)分享,是否將用戶session也分享出去了瓷式。

4. 其它通用類測試點(diǎn):

如性能測試替饿、易用性測試、兼容性測試蒿往、安全性測試盛垦、穩(wěn)定性測試湿弦。針對(duì)APP瓤漏,還需獨(dú)有特點(diǎn)進(jìn)行專項(xiàng)APP測試,如:流量測試、電量測試蔬充、弱網(wǎng)絡(luò)測試蝶俱、環(huán)境干擾測試等。

6發(fā)版及項(xiàng)目回顧

建立嚴(yán)謹(jǐn)合理的上線發(fā)版流程饥漫,確保產(chǎn)品順利上線榨呆;及時(shí)收集用戶使用反饋,供產(chǎn)品改進(jìn)庸队;同時(shí)积蜻,QA需將各個(gè)階段的執(zhí)行數(shù)據(jù)進(jìn)行有效分析,發(fā)現(xiàn)問題彻消,提出改進(jìn)措施竿拆,并跟進(jìn)改進(jìn)結(jié)果。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末宾尚,一起剝皮案震驚了整個(gè)濱河市丙笋,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌煌贴,老刑警劉巖御板,帶你破解...
    沈念sama閱讀 206,126評(píng)論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異牛郑,居然都是意外死亡怠肋,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,254評(píng)論 2 382
  • 文/潘曉璐 我一進(jìn)店門淹朋,熙熙樓的掌柜王于貴愁眉苦臉地迎上來灶似,“玉大人,你說我怎么就攤上這事瑞你±也眩” “怎么了?”我有些...
    開封第一講書人閱讀 152,445評(píng)論 0 341
  • 文/不壞的土叔 我叫張陵者甲,是天一觀的道長春感。 經(jīng)常有香客問我,道長虏缸,這世上最難降的妖魔是什么鲫懒? 我笑而不...
    開封第一講書人閱讀 55,185評(píng)論 1 278
  • 正文 為了忘掉前任,我火速辦了婚禮刽辙,結(jié)果婚禮上窥岩,老公的妹妹穿的比我還像新娘。我一直安慰自己宰缤,他們只是感情好颂翼,可當(dāng)我...
    茶點(diǎn)故事閱讀 64,178評(píng)論 5 371
  • 文/花漫 我一把揭開白布晃洒。 她就那樣靜靜地躺著,像睡著了一般朦乏。 火紅的嫁衣襯著肌膚如雪球及。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 48,970評(píng)論 1 284
  • 那天呻疹,我揣著相機(jī)與錄音吃引,去河邊找鬼。 笑死刽锤,一個(gè)胖子當(dāng)著我的面吹牛镊尺,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播并思,決...
    沈念sama閱讀 38,276評(píng)論 3 399
  • 文/蒼蘭香墨 我猛地睜開眼鹅心,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了纺荧?” 一聲冷哼從身側(cè)響起旭愧,我...
    開封第一講書人閱讀 36,927評(píng)論 0 259
  • 序言:老撾萬榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎宙暇,沒想到半個(gè)月后输枯,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 43,400評(píng)論 1 300
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡占贫,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 35,883評(píng)論 2 323
  • 正文 我和宋清朗相戀三年南片,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了咙俩。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片樟澜。...
    茶點(diǎn)故事閱讀 37,997評(píng)論 1 333
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡倍靡,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出厢汹,到底是詐尸還是另有隱情螟深,我是刑警寧澤,帶...
    沈念sama閱讀 33,646評(píng)論 4 322
  • 正文 年R本政府宣布烫葬,位于F島的核電站界弧,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏搭综。R本人自食惡果不足惜垢箕,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,213評(píng)論 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望兑巾。 院中可真熱鬧条获,春花似錦、人聲如沸蒋歌。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,204評(píng)論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至锄开,卻和暖如春素标,著一層夾襖步出監(jiān)牢的瞬間称诗,已是汗流浹背萍悴。 一陣腳步聲響...
    開封第一講書人閱讀 31,423評(píng)論 1 260
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留寓免,地道東北人癣诱。 一個(gè)月前我還...
    沈念sama閱讀 45,423評(píng)論 2 352
  • 正文 我出身青樓,卻偏偏與公主長得像袜香,于是被迫代替她去往敵國和親撕予。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 42,722評(píng)論 2 345

推薦閱讀更多精彩內(nèi)容