跳转到正文Skip to content

Embedded 测试指南

自动化测试

  • external_user_id 拒绝邮箱、空值、超长值与不允许的字符。
  • token exchange 只在 App 后端发起,终端构建产物中不存在 AppClient secret。
  • 访问令牌过期、撤销或属于其他 Application 时,客户端安全失败且不泄漏响应正文。
  • /users/me/* 不能通过路径、参数或游标访问其他用户或 Application 的数据。
  • Credits 和金额始终按十进制字符串处理;分页游标原样往返。
  • 重复订单请求复用同一 Idempotency-Key,不会重复产生业务效果。
  • Webhook 覆盖有效签名、正文篡改、过期时间戳、重复事件和 secret 轮换窗口。

上线前检查

在获批环境中验证 Secret Manager 注入、TLS、出口与入口网络策略、设备安全存储、时钟同步、持久幂等存储、告警与密钥轮换。测试日志和埋点中不得出现凭据、短期令牌、Prompt、Response、签名或完整 Webhook 正文。

本地 SDK 单元测试和构建通过只证明客户端代码行为,不替代真实网络、密钥管理与事件投递验收。