
# 用例设计完成的标准是什么？
#### 伙伴lead认证
| **测试项**                                                                                                                                          || **测试要求**                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            | **设计方式**                                                        |
|:---|---|:---|:---|
|    兼容性测试 （必选）                                                                                || 兼容性测试涵盖以下两种场景： **【软件云上部署场景】**兼容性测试重点看"环境适不适应"。就是软件能不能在云平台支持的操作系统或容器里顺利安装、稳定运行，能不能顺畅调用云上的存储、数据库、中间件等服务，把核心功能跑通。简单说，就是保证软件装得上、跑得稳、业务通。 **【API调用的场景（含硬件及软件非云部署的调用场景）】**兼容性测试重点看"接口通不通"。需要在本地或第三方环境里，验证云API能不能连上、账号密码认证对不对、传的数据格式准不准。简单说，就是保证接口连得通、调得对、数据准。 **附：【验证要求】**兼容性测试原则上，每个云服务都要有单独的测试用例。建议通过软件的实际业务场景，去触发对云服务关键特性的调用，以此验证兼容性。不过，对于安全、网络、运维这些基础公共云服务，可以合并写在一条测试用例里一起测。                                                                               | 使用平台提供的AI助手，自动生成覆盖所有云服务的兼容性测试用例。                                |
| 功能测试 （必选）                                                                                                     || 功能测试需覆盖关键或重点竞争力功能（竞争力功能承接立项时解决方案承诺的竞争力点）。 其他未参与测试的非竞争力功能，需要伙伴统一自检，确保提供的产品能够支撑完整解决方案特性清单的落地。                                                                                                                                                                                                                                                                                                                                                                                                                                      | 系统根据配置清单自动生成功能用例。                                               |
|        安全测试 （必选） | 客户部署 （软件包）    | 使用华为云工具VSS对软件包进行漏洞扫描； 扫描结果要求：软件包不能包含病毒、木马、恶意程序；软件包不能包含超危和高危漏洞（CVSS评分≥7.0）。                                                                                                                                                                                                                                                                                                                                                                                                                                                      | 38条自检+二进制扫描                                                     |
|        安全测试 （必选） | 客户部署 （镜像）       | 使用华为云工具HSS对镜像进行漏洞扫描； 扫描结果要求：镜像不能包含病毒、木马、恶意程序。镜像文件不能包含CVSS评分≥7.0的高风险级别的漏洞。镜像文件的操作系统禁止预置登录账号和密码，禁止预置登录密钥。镜像文件的操作系统默认检测口令复杂度，口令至少满足如下要求： 1、口令长度至少8个字符； 2、口令必须包含如下至少两种字符的组合: －一个小写字母； －一个大写字母； －一个数字； －一个特殊字符：\`\~!@#$%\^\&\*()-_=+\\\|\[{}\];:'",\<.\>/? 和空格 3、口令不能和账号一样； | 38条自检+二进制扫描                                                     |
|        安全测试 （必选） | 伙伴托管 （SaaS服务） | API服务：自检；web服务：自检+web扫描（使用华为云工具VSS对测试环境进行漏洞扫描）； 扫描结果要求：不存在高危漏洞（如XSS、SQL注入、CSRF、XXE注入、OS注入、跨目录访问、文件上传漏洞、敏感信息泄露、URL重定向泄露、TLS配置缺陷、网页木马等）。                                                                                                                                                                                                                                                                                                                                                                                         | API服务：38条自检 Web服务：38条自检+web扫描 |
| 可靠性测试（可选）                                                                                                                                        || 如果有可靠性要求，系统完成部署与业务开通后，根据要求完成可靠性测试并提供测试报告。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                           | 自定义新建                                                           |
| 性能测试（可选）                                                                                                                                         || 如果有核心业务场景有性能要求，系统完成部署与业务开通后，根据要求完成性能测试并提供测试报告。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      | 自定义新建                                                           |
| 集成测试（可选）                                                                                                                                         || 如果与周边系统有集成，系统完成部署与业务开通后，完成与周边系统的集成测试并提供测试报告。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        | 自定义新建                                                           |
   
**除安全类用例外，系统或者AI助手生成其他类型用例后，需要您检查用例的内容是否符合实际场景，如不符合需要编辑用例，设计要求如下：**
（1）用例名称：简洁明了，能够准确描述测试的目的
（2）用例优先级：根据业务重要性和风险程度设定准确的优先级（高、中、低）
（3）用例描述：简洁明了地阐述测试目的、前置条件及预期结果，确保任何执行者都能在不产生歧义的前提下准确理解并复现该测试场景
（4）前提条件需列出所有必要的准备工作，确保测试能够顺利进行，并且内容需具体可操作。
（5）测试步骤需详尽有序、参数具体，以确保每一步操作与预期结果清晰可辨且可重复。
（6）预期结果需与测试步骤一一对应。
#### FTR认证
| **测试项**         || **测试要求**                                                                              | **设计方式**                                                        |
|:---|---|:---|:---|
| 兼容性测试           || 系统完成部署后，提供系统的场景化用例及测试结果，原则上要求每个云服务都有单独用例覆盖（对于安全、网络等基础公共云服务，若其仅作为主功能调用的底层支撑，则可不单独编写用例） | 使用平台提供的AI助手，自动生成覆盖所有云服务的兼容性测试用例。                                |
| 安全测试 | 客户部署（软件包） | 软件包是指伙伴把产品打包成软件包的形式交付给用户，用户获取软件包后再自行进行部署使用，一般包括通用软件、模型等类别                             | 38条自检+二进制扫描                                                     |
| 安全测试 | 客户部署（镜像）  | 镜像类是指伙伴将操作系统、应用软件及运行环境整合为标准化主机镜像文件，供用户在华为云 ECS环境中快速、一致地启动部署实例。                        | 38条自检+二进制扫描                                                     |
| 安全测试 | 伙伴托管      | SaaS服务是指伙伴在自身环境中部署在线应用软件对外提供服务，用户购买后，只需通过用户名+初始密码的方式即可用SaaS服务,一般包括API调用服务与 web使用服务    | API服务：38条自检 Web服务：38条自检+web扫描 |
| 安全测试 | 线下调用云上API | 云上API是指，部署在华为云线下的伙伴软件通过SDK或直接调用华为云上API，线下软件包括Agent、智能硬件、应用系统等                         | 不需要做安全测试                                                        |
   
**AI助手生成的兼容性用例需要您检查用例的内容是否符合实际场景，如不符合需要编辑用例，设计要求如下：**
（1）用例名称：简洁明了，能够准确描述测试的目的
（2）用例优先级：根据业务重要性和风险程度设定准确的优先级（高、中、低）
（3）用例描述：简洁明了地阐述测试目的、前置条件及预期结果，确保任何执行者都能在不产生歧义的前提下准确理解并复现该测试场景
（4）前提条件需列出所有必要的准备工作，确保测试能够顺利进行，并且内容需具体可操作。
（5）测试步骤需详尽有序、参数具体，以确保每一步操作与预期结果清晰可辨且可重复。
（6）预期结果需与测试步骤一一对应。
