Embedded 测试指南
自动化测试
external_user_id拒绝邮箱、空值、超长值与不允许的字符。- token exchange 只在 App 后端发起,终端构建产物中不存在 AppClient secret。
- 访问令牌过期、撤销或属于其他 Application 时,客户端安全失败且不泄漏响应正文。
/users/me/*不能通过路径、参数或游标访问其他用户或 Application 的数据。- Credits 和金额始终按十进制字符串处理;分页游标原样往返。
- 重复订单请求复用同一
Idempotency-Key,不会重复产生业务效果。 - Webhook 覆盖有效签名、正文篡改、过期时间戳、重复事件和 secret 轮换窗口。
上线前检查
在获批环境中验证 Secret Manager 注入、TLS、出口与入口网络策略、设备安全存储、时钟同步、持久幂等存储、告警与密钥轮换。测试日志和埋点中不得出现凭据、短期令牌、Prompt、Response、签名或完整 Webhook 正文。
本地 SDK 单元测试和构建通过只证明客户端代码行为,不替代真实网络、密钥管理与事件投递验收。