Fiabilité et tests
Principe d’ouverture en cas de défaillance
Le mode accéléré de Connected Accounts ne doit en aucun cas bloquer le passage à la caisse. Si une étape du processus pour les clients existants échoue pour une raison quelconque, n’affichez aucune erreur au client. Abandonnez plutôt la tentative d’accélération et continuez avec un passage à la caisse standard, non accéléré. Le client revient simplement au parcours d’authentification normal.
Écrans pertinents
Les écrans suivants sont spécifiques aux comptes associés et ne s'afficheront pas ainsi dans les flux standard.
Page de saisie du numéro de téléphone
La page de saisie du numéro de téléphone affichera une case à cocher intitulée « Rester connecté(e) pour passer à la caisse plus rapidement ». Lorsque les utilisateurs cochent cette case, ils consentent à l’utilisation de Connected Accounts, et le système tente alors de créer un jeton d’actualisation.

Profil de l'utilisateur
Une fois qu’un utilisateur est connecté, un profil d’utilisateur apparaît dans le coin supérieur droit. Lorsqu’il est ouvert, le nom et l’adresse de courriel de l’utilisateur s’affichent. C’est ici qu’un utilisateur peut se déconnecter et dissocier son compte.

Scénarios de test
| Scénario | Comment tester | Résultat attendu |
|---|---|---|
| Association d'un nouveau client | Finaliser le paiement avec l’option « Rester connecté(e) pour payer plus rapidement » cochée | Recevoir le jeton d'actualisation par webhook ou via l'API Token Lookup |
| Accélération pour les clients existants | Utiliser le jeton d’actualisation stocké dans Token Exchange | Recevez le jeton d'accès; le passage à la caisse est accéléré, de sorte que l'utilisateur contourne le flux d'authentification. |
| Jeton d'actualisation expiré | Révoquez le jeton à l'aide du bouton « Changer de compte » pour déconnecter votre compte du commerçant | unauthorized erreur; la processus de paiement standard se poursuit |
| Invalid access token | Utiliser un jeton d'accès mal formé ou expiré | Le passage à la caisse se poursuit sans accélération (fail-open) |
| Token rotation | Échanger le même jeton d'actualisation deux fois (quelques minutes plus tard) | La deuxième demande échoue avec unauthorized |
Mis à jour 11 days ago