Documentação / Testes

Testes de integração antes do lançamento

Um ambiente isolado para verificar APIs, acessos, dados de teste, notificações, erros, operações repetidas, relatórios e critérios de prontidão sem afetar o sistema de produção.

Ambiente
ambiente de teste separado
Dados
jogadores e operações
Cenários
casos de sucesso e erro
Aceitação
confirmação de prontidão
Ciclo de testes

Da concessão de acessos à aceitação

01
Preparar o ambiente de teste

Endpoints separados, chaves de acesso, notificações, regras de IP e configuração de teste.

02
Criar dados de teste

Jogadores, moedas, saldos, fornecedores, métodos e estados predefinidos.

03
Executar cenários

Verificações de sucesso, erro, repetição, atraso e modos de falha.

04
Confirmar prontidão

Logs, relatórios, critérios de aceitação, responsáveis e um plano de migração para produção.

Visão geral

O ambiente de teste deve reproduzir o comportamento real da API

Um bom ambiente de teste permite repetir cenários reais de negócio, controlar resultados, investigar cado pedido e testar erros com segurança, sem afetar dados de produção ou operações financeiras.

Ambiente isolado

Endpoints de API, chaves de acesso, bases de dados, filas, endpoints de notificação e restrições de acesso separados.

Dados controlados

Jogadores, saldos, métodos, fornecedores e estados previsíveis para cenários reproduzíveis.

Aceitação formal

Cenários acordados, resultados esperados, relatórios e responsáveis por confirmar a prontidão.

Ambientes e acesso

Separação dos ambientes de teste e produção

Os ambientes de teste e produção usam endpoints diferentes e não partilham chaves, utilizadores, notificações nem dados financeiros.

01

Emitir chaves de acesso separadas

Chaves de API, clientes OAuth, segredos de assinatura e contas de serviço são criados apenas para o ambiente de teste.

02

Configurar endpoints de teste

O endpoint principal da API, os endpoints de notificação e retorno, os IPs permitidos e as configurações de TLS são registados separadamente.

03

Restringir ações reais

O ambiente de teste não envia pagamentos reais, emails, SMS, pedidos KYC nem outras operações financeiras externas.

04

Documentar as diferenças

As diferenças de limites, fornecedores, dados, tempos de processamento e cenários disponíveis são documentadas.

Dados de teste

Dados de teste e estados controlados

A equipa sabe antecipadamente quais os dados de entrada que produzem o resultado necessário e como repor o ambiente no estado inicial.

Jogadores de teste

Perfis ativos, bloqueados, não verificados, autoexcluídos e outros, com estados fixos.

Saldos

Valores disponíveis, zerados, insuficientes, de bónus e reservados.

Moedas e precisão

Moedas fiduciárias e digitais, diferentes unidades de valor, arredondamento e combinações não suportadas.

Fornecedores

Ligações disponíveis, temporariamente desativadas, com falha e restritas por mercado.

Jogos e produtos

Jogo com dinheiro real, modo demo, restrições por país, produtos desativados e diferentes cenários de saldo.

Métodos de pagamento

Operações bem-sucedidas, recusas, estados pendentes, 3-D Secure, atrasos, reembolsos e pagamentos.

Verificação de clientes e risco

Casos aprovados, pendentes, rejeitados, em análise manual, de alto risco e bloqueados.

Redefinição de dados

Retorno reproduzível ao estado inicial, criação de novas entidades e limpeza de operações sem intervenção manual.

Cenários de teste

Cenários de teste obrigatórios

O plano testa o processo de negócio completo, incluindo erros de rede, reenvio e recuperação de estado, e não apenas métodos isolados da API.

Cenários de sucesso

O processo completo, desde o primeiro pedido até ao estado final, ao lançamento financeiro e aos relatórios.

Cenários de erro

Dados inválidos, ação proibida, saldo insuficiente, rejeição, indisponibilidade e falha de validação.

Novas tentativas e proteção contra duplicidades

O mesmo ID de operação, ID de evento repetido e retorno seguro de um resultado criado anteriormente.

Atrasos e falhas de ligação

Resposta lenta, falha de ligação, notificação atrasada e resultado desconhecido da operação.

Processamento fora de ordem

Um evento atrasado, estado final a chegar antes de um estado intermédio e atualização obsoleta de um objeto.

Indisponibilidade do sistema

Erros HTTP 5xx, manutenção, indisponibilidade do fornecedor, sobrecarga da fila e recuperação posterior.

Os testes devem ser reproduzíveis

Os mesmos dados de entrada e o modo selecionado devem produzir o mesmo resultado para que as equipas possam testar novamente uma correção.

Logs e controlos

Diagnóstico e gestão do ambiente de teste

Cada cenário deve poder ser rastreado por ID de pedido, evento ou operação, ou por outro identificador estável.

Logs e rastreio

O ID do pedido e o ID de correlação passam por todos os sistemas participantes.
Horário, endpoint, estado, código de erro e resultado do processamento são registados.
A pesquisa está disponível por ID de jogador, pagamento, ronda, aplicação ou evento.
Os campos sensíveis são mascarados sem perder informações úteis para o diagnóstico.

Controlo de cenários

É possível selecionar um resultado predefinido de sucesso ou erro.
É possível gerar atraso, notificação repetida, duplicidade ou erro do fornecedor.
Estão disponíveis redefinição, reenvio e nova execução do cenário selecionado.
As diferenças entre a simulação e um ambiente de teste real do fornecedor são claramente identificadas.
Aceitação e lançamento

Aceitação e transição para o lançamento

Uma integração é considerada pronta depois de confirmados a API, a segurança, os cenários de negócio, o diagnóstico e os relatórios financeiros ou operacionais.

API acordada

Endpoints, estruturas de dados, estados, erros e regras de versionamento correspondem à documentação.

Segurança

Chaves de acesso, assinaturas, funções, regras de IP e proteção de dados foram verificadas.

Fiabilidade

Novas tentativas, atrasos, notificações, cancelamentos e recuperação são tratados com segurança.

Controlo operacional

Logs, métricas, alertas de erro e diagnóstico estão disponíveis para as equipas responsáveis.

Relatórios e reconciliação

Operações, estados, saldos, relatórios do fornecedor e relatórios internos produzem resultados consistentes.

Confirmação de prontidão

Responsáveis pelo produto e equipas de desenvolvimento, testes, segurança e operações confirmaram a prontidão para o lançamento.

Lista de verificação antes do lançamento

As chaves de acesso de produção são emitidas depois de concluída a aceitação e preparado um plano de lançamento controlado.

Os ambientes de teste e produção são totalmente separados por endpoints, chaves, dados e notificações.
Os cenários de sucesso, erro, repetição e falha foram concluídos.
IDs, logs e resultados de processamento estão disponíveis para cado pedido.
A proteção contra duplicidades, os atrasos e a recuperação foram confirmados.
Relatórios, registos financeiros e totais de controlo coincidem.
O acesso de produção, a monitorização, o cancelamento de operações e os contactos de suporte foram acordados.

Precisa preparar um ambiente de teste?

Envie a documentação, a lista de cenários de negócio, os ambientes disponíveis e os requisitos de dados de teste. A APIACE ajudará a definir a estrutura de validação, os critérios de aceitação e o plano de transição para o lançamento.