美文网首页
移动金融领域APP测试要点详解

移动金融领域APP测试要点详解

作者: alston123 | 来源:发表于2017-10-20 16:31 被阅读0次

针对金融类APP,相应的QA策略应围绕业务、功能点、安全性测试、性能测试、易用性测试、兼容性测试等。

1. 业务测试

1.1行业的动态理解,金融相关的新闻、政策要持续关注

1.2竞品的分析,研究竞品的逻辑交互、业务流程,和我们的产品是否有差异,差异在哪,为什么会有这种差异,哪种更合理更好

1.3对测试人员而言,需求的最终输入是PM,我们在做需求理解时,除了理解prd,交互稿等等需求设计文档以外,更重要的一点是理解需求对应的业务背景。

在缺陷类型中有一类错误叫做需求错误,就是指产品存在逻辑上的漏洞、业务上的漏洞,测试人员要发现这种错误,前提就是需要对需求的业务背景进行了解,为什么这个需求会存在?解决了什么问题?

比如一个新需求要求对A页面的某金额进行修改,如果你不理解产品的业务,会认为页面A修改完即可。但是如果你带着业务去思考,会发现页面B也存在同类业务或者依赖业务,从而可以提出业务相关的问题,避免问题产生

2. 功能测试

交互逻辑检查

a. 业务流转是否正确,接口调用逻辑是否正确。

b. 数据管理权限,如系统管理员是否可以修改用户提交内容

c. 用户权限有严格限制

d. 用户提交资料后,涉及审批制。审批流程机制是否健全,如节点回滚等。

页面之间的数据读取

a. 页面取数据库的值

b. 值的展示处理逻辑,如小数转换、单位换算、null值、金额溢出规避等

b. 值的计算,应考虑多位小数、边界值(1、0、-1等)的情况。

c. 密码、手机、身份证号、电话、邮箱格式限制。

d.百分占比计算,如1/3情况,占比之和是否为100%

e. 数据缓存机制

g.数据job执行逻辑

一般性检查

a. 新增、修改、删除是否有提示,提示风格是否与产品提示风格一致

b.菜单层级

c. 导航指示清楚

d. 加载动画是否合理,当响应时间较快时是否取消动画加载

3. 安全性测试

敏感数据本地可破解

检查是否在本地保存用户密码,无论加密与否

检查敏感的隐私信息,如聊天记录、关系链、银行账号等是否进行加密

检查是否将系统文件、配置文件明文保存在外部设备上

部分需要存储到外部设备的信息,需要每次使用前都判断信息是否被篡改

文件权限

检查App所在的目录,其权限必须为不允许其他组成员读写

网络传输

检查敏感信息在网络传输中是否做了加密处理,重要数据要采用TLS或者SSL。http请求默认是明文的,如果安全验证和加密机制存在漏洞,通过网络嗅探扫描,很容易被猜到和模拟请求,也可能被注入。

Android组件权限保护

禁止App内部组件被任意第三方程序调用。若需要供外部调用的组件,应检查对调用者是否做了签名限制

升级

1.检查是否对升级包的完整性、合法性进行了校验,避免升级包被劫持。

2.升级后的数据检查,避免出现升级后密码失效等。

应用自身安全性

对某个应用进行逆向,看反编译后的代码有没有敏感信息暴露。反编译后对代码修改,插入劫持代码后重新打包,如果存在这种漏洞,对用户和开发者都构成极大的威胁。

请求传输

如H5页面数据分享,是否将用户session也分享出去了。

4. 其它通用类测试点:

如性能测试、易用性测试、兼容性测试、安全性测试、稳定性测试。针对APP,还需独有特点进行专项APP测试,如:流量测试、电量测试、弱网络测试、环境干扰测试等。

6发版及项目回顾

建立严谨合理的上线发版流程,确保产品顺利上线;及时收集用户使用反馈,供产品改进;同时,QA需将各个阶段的执行数据进行有效分析,发现问题,提出改进措施,并跟进改进结果。

相关文章

  • 移动金融领域APP测试要点详解

    针对金融类APP,相应的QA策略应围绕业务、功能点、安全性测试、性能测试、易用性测试、兼容性测试等。 1. 业务测...

  • 移动金融领域APP测试要点详解

    01.业务测试 1.1行业的动态理解,金融相关的新闻、政策要持续关注 1.2竞品的分析,研究竞品的逻辑交互、业务流...

  • 移动 App 测试

    移动APP测试讲义 本篇讲义主要阐述APP的手工测试要点,并概括介绍主流的APP测试框架。 1. APP测试的准备...

  • 移动app测试要点

    1.首先是测试 资源确认及准备 (1)产品需求文档,产品原型图 ,接口说明文档及设计文档应该齐全 (2)测试设备及...

  • 移动APP测试要点

    安装/卸载/更新测试 验证App是否能正确安装、运行、卸载、以及操作过程和操作前后对系统资源的使用情况。 测试要点...

  • 移动APP的测试要点

    一、多分辨率测试 二、多系统测试 这个主要是根据公司的需求来确定需要做兼容的系统,如我的公司要求的是安卓兼...

  • app测试和app接口测试要点详解

    一、app测试要点 1.安装、卸载:测试app能否正常安装或者卸载 2.app升级:本地升级,在线升级,原数据是否...

  • Android测试常用adb命令大全

    针对移动端 Android 的测试(更多相关精彩内容请戳:干货!手机APP进行测试的流程详解), adb 命令是很...

  • 移动App的测试方向和测试要点

    PS:本文首发于公众号「软件测试艺术」,回复“软件测试教程”获取:麦子学院、传智播客、小强软件测试全套学习教程! ...

  • APP测试流程以及要点梳理

    APP测试流程梳理 APP测试要点梳理 APP测试思维导图 1 APP测试基本流程 1.1流程图 1.2测试周期 ...

网友评论

      本文标题:移动金融领域APP测试要点详解

      本文链接:https://www.haomeiwen.com/subject/etpvuxtx.html