Fiabilité et tests

Principe d’ouverture en cas de défaillance

Le mode accéléré de Connected Accounts ne doit en aucun cas bloquer le passage à la caisse. Si une étape du processus pour les clients existants échoue pour une raison quelconque, n’affichez aucune erreur au client. Abandonnez plutôt la tentative d’accélération et continuez avec un passage à la caisse standard, non accéléré. Le client revient simplement au parcours d’authentification normal.

Écrans pertinents

Les écrans suivants sont spécifiques aux comptes associés et ne s'afficheront pas ainsi dans les flux standard.

Page de saisie du numéro de téléphone

La page de saisie du numéro de téléphone affichera une case à cocher intitulée « Rester connecté(e) pour passer à la caisse plus rapidement ». Lorsque les utilisateurs cochent cette case, ils consentent à l’utilisation de Connected Accounts, et le système tente alors de créer un jeton d’actualisation.

Profil de l'utilisateur

Une fois qu’un utilisateur est connecté, un profil d’utilisateur apparaît dans le coin supérieur droit. Lorsqu’il est ouvert, le nom et l’adresse de courriel de l’utilisateur s’affichent. C’est ici qu’un utilisateur peut se déconnecter et dissocier son compte.

Scénarios de test

ScénarioComment testerRésultat attendu
Association d'un nouveau clientFinaliser le paiement avec l’option « Rester connecté(e) pour payer plus rapidement » cochéeRecevoir le jeton d'actualisation par webhook ou via l'API Token Lookup
Accélération pour les clients existantsUtiliser le jeton d’actualisation stocké dans Token ExchangeRecevez le jeton d'accès; le passage à la caisse est accéléré, de sorte que l'utilisateur contourne le flux d'authentification.
Jeton d'actualisation expiréRévoquez le jeton à l'aide du bouton « Changer de compte » pour déconnecter votre compte du commerçantunauthorized erreur; la processus de paiement standard se poursuit
Invalid access tokenUtiliser un jeton d'accès mal formé ou expiréLe passage à la caisse se poursuit sans accélération (fail-open)
Token rotationÉchanger le même jeton d'actualisation deux fois (quelques minutes plus tard)La deuxième demande échoue avec unauthorized

Cette page vous a-t-elle aidé?