Skip to content

测试

不发布运行时 mock、demo seeder 或 rehearsal API。不要使用 Bearer 示例或历史 alpha/beta/gamma 路径。密码学 fixture 中的 mock.* 是固定历史测试数据,不是可订阅事件。

建议离线检查:

  1. 复现七行规范请求和空 body 哈希;
  2. 修改一个已签名字节并确认验签失败;
  3. 拒绝过期时间戳和 nonce 重放;
  4. 处理所有扁平错误,尤其是幂等结果不确定;
  5. 验证、去重五种 webhook 事件;
  6. 从权威详情对已跟踪签署请求做对账。

OpenAPI 和 ledger gate 是纯静态检查,不启动应用 listener,不连接数据库、Redis 或外部端点。P6 role gate 还会针对一次性 PostgreSQL 16 与 Redis 7 启动两个 graph:worker /health 必须返回 200,worker /v1 与管理路径必须返回 404,真实 Partner API 路由必须继续受保护。未使用外部 mock 仓库或已部署环境。将来有经过批准的验收环境时,只使用合成数据,并通过人工控制面获得凭据;绝不要虚构正向权益或直接写入 scope。