Nilai notifikasi muncul ketika tim dapat menjelaskan keputusan sebelum membahas implementasi. Ruang lingkup praktisnya adalah mengirimkan hanya peristiwa yang disebutkan ke pemirsa yang berwenang melalui saluran yang disetujui dengan tujuan yang bermanfaat. Risiko utamanya adalah peringatan yang tidak terbatas melatih pengguna untuk mengabaikan pesan penting dan menimbulkan biaya pengiriman.
Cakupan: Notifikasi
Cakupan ini mencakup pemicu peristiwa, aturan penerima, persetujuan, pilihan saluran, templat, pengiriman status, deduplikasi, preferensi, dan penyisihan. Penyelesaian kasus dua arah adalah milik dukungan pelanggan.
Ubah "selesai" menjadi perilaku yang dapat diamati: Notifikasi
Kriteria penerimaan notifikasi harus mengidentifikasi aktor, memulai status, tindakan, hasil tahan lama, jalur yang ditolak, tindakan berulang, dan bukti pemulihan. Antarmuka mungkin melaporkan keberhasilan sementara peringatan tanpa batas melatih pengguna untuk mengabaikan pesan penting dan menimbulkan biaya pengiriman. Oleh karena itu, kriterianya harus membandingkan umpan balik yang terlihat dengan kebijakan yang diterapkan di server dan transisi status yang dapat diaudit.
Tutupi status yang mengubah keputusan: Notifikasi
Tes siap, kosong, tidak valid, ditolak, tertunda, duplikat, sebagian, berhasil, dan dipulihkan status jika diterapkan. Tambahkan kasus di mana akses dicabut, pemilik tidak ada, atau permintaan berulang muncul setelah penyelesaian sebagian. Setiap kasus harus menyatakan apakah masukan dipertahankan, apakah coba ulang aman, dan catatan mana yang diperiksa oleh peninjau. Hindari kriteria seperti "berhasil" atau "dilaksanakan" karena dua pengulas dapat menafsirkannya secara berbeda.
Otoritas pengujian, bukan visibilitas: Notifikasi
Perilaku yang diharapkan harus berlaku untuk aktor yang diizinkan, aktor yang ditolak, peran yang dicabut, dan permintaan langsung yang melewati antarmuka normal. Penyangkalan harus membuat status yang dilindungi tidak berubah dan menghasilkan catatan audit yang berguna tanpa mengungkap rahasia. Aktor yang bertanggung jawab hanya boleh memiliki izin yang diperlukan untuk pemberitahuan.
Lampirkan bukti pada setiap klaim penting: Pemberitahuan
Gunakan pengujian yang diizinkan dan ditolak, catatan audit, tanggal kepemilikan, catatan pemulihan, dan log yang disunting. Catat lingkungan, konfigurasi, dan rentang waktu sehingga pengulas lain dapat mereproduksi hasilnya. Tes kelulusan hanya mendukung perilaku yang dilakukannya; itu tidak membuktikan setiap klaim keamanan, aksesibilitas, kinerja, atau operasional. Pantau keakuratan tindakan yang ditolak sebagai sinyal pelepasan.
Peta keputusan: Notifikasi
- Peristiwa pemicu. Sebutkan pemilik, catatan resmi, status yang diharapkan, dan respons saat ditolak untuk bagian notifikasi ini.
- Audiens resmi. Dokumentasikan transisi normal, satu transisi terputus, dan pemulihan aman terkecil.
- Saluran yang disetujui. Lampirkan tes yang dapat direproduksi, tanggal hasil, dan peninjau yang menerima risiko yang tersisa.
- Tujuan yang bermanfaat. status input, output, batas izin, dan kriteria penghentian sebelum menambahkan otomatisasi.
- Pengiriman status. Catat bagaimana perilaku tindakan berulang dan bukti mana yang membedakan coba ulang dari duplikasi.
kasus batas: Pemberitahuan
- Ketika nilai tercatat untuk peristiwa pemicu berubah setelah audiens resmi disimpan, sebutkan nilai mana yang menang dan bagaimana status yang kalah direkonsiliasi.
- Jika bukti untuk saluran yang disetujui tidak tersedia saat permintaan notifikasi sedang berlangsung, pertahankan konteks yang cukup untuk membedakan penolakan dan penyelesaian sebagian.
- Tindakan berulang yang melibatkan tujuan yang berguna akan mengembalikan hasil yang ada atau mengekspos kemungkinan efek duplikat sebelum coba ulang.
- Perubahan yang ditolak pada pengiriman status harus membiarkan status resmi tidak tersentuh dan membuat catatan audit yang tidak mengungkapkan rahasia apa pun.
- Pemulihan harus memulihkan status terkecil yang dapat dipercaya terlebih dahulu, lalu memverifikasi hasil notifikasi yang terlihat terhadap catatan yang disimpan.
Ukur keputusan, bukan aktivitas: Notifikasi
Lacak keakuratan tindakan yang ditolak dan pengecualian yang tidak dimiliki. Sebelum mengumpulkan hasil untuk notifikasi, tentukan populasi, lingkungan, rentang waktu, dan pemilik setiap pengukuran. Aktivitas hanya berguna jika memperjelas apakah hasil notifikasi yang dilindungi menjadi lebih aman atau lebih mudah untuk dipulihkan.
Tetapkan ambang batas investigasi untuk notifikasi terlebih dahulu. Tinjauan penerimaan juga harus menyebutkan tanggapan yang diizinkan, bukti yang diperlukan untuk menyelesaikan masalah, dan tanggal peninjauan berikutnya. Berhenti mengumpulkan data notifikasi ketika tidak lagi membedakan keberhasilan, penolakan, penundaan, duplikasi, atau pemulihan, atau ketika tidak lagi mengubah keputusan.
Sumber dan bukti lokal: Notifikasi
Referensi utama ini mendokumentasikan perilaku platform yang relevan dengan notifikasi. Untuk pemberitahuan, referensi tersebut menetapkan terminologi dan batasan; mereka tidak memverifikasi implementasi lokal.
Setiap klaim notifikasi yang dapat dipublikasikan masih memerlukan bukti lokal bertanggal: konfigurasi, keluaran pengujian, tangkapan layar, log, kueri, atau hasil pemulihan dari produk bernama. Tinjauan penerimaan harus menyatakan dengan tepat artefak mana yang mendukung setiap klaim penting.
Contoh InMyDraft terkait: Notifikasi
InMyCitizen memberikan contoh lokal batas produk yang dapat diperiksa dan relevan dengan notifikasi. Katalog proyeknya mencatat detail penerapan berikut: Garis waktu sipil, pesan langsung (warga negara, dukungan, komunitas, dan percakapan AI), dompet dokumen, laporan sipil dengan foto dan lokasi, tagihan, dan janji temu semuanya ditransfer ke akun penduduk yang sama.
Perbandingan antara InMyCitizen dan notifikasi sengaja dibuat sempit. Ini menunjukkan bagaimana satu produk membuat status dan bukti terlihat; hal ini tidak membuktikan bahwa setiap rekomendasi notifikasi telah dilaksanakan. Gunakan contoh InMyCitizen untuk meninjau notifikasi, bukan sebagai pengganti pengujian produk dalam cakupannya.
Tinjau daftar periksa: Notifikasi
- Mengingat status awal yang valid, operator penanggung jawab dengan izin paling sempit yang diperlukan dapat menyelesaikan hasil notifikasi yang diinginkan.
- Permintaan yang tidak valid dan tidak sah membuat kebijakan yang diterapkan di server dan transisi status yang dapat diaudit tidak berubah.
- Tindakan berulang tidak menduplikasi efek samping yang dilindungi.
- Tim dapat menunjukkan bahwa mereka dapat menolak izin, mengakhiri langganan, mengulangi pengiriman, dan memverifikasi perubahan preferensi.
- Kegagalan dan pemulihan menghasilkan bukti yang dapat direproduksi oleh pengulas lain.
Keputusan pemberitahuan siap untuk tahap berikutnya ketika orang lain yang bertanggung jawab dapat mereproduksi bukti, menjelaskan batas kegagalan, dan melakukan pemulihan tanpa bergantung pada ingatan penulis asli.



