怎么使用这份清单开发完成后,先按这份清单自测。每一项要么通过,要么记录未覆盖原因、风险和下一步,不要只写“已完成”。如果某项暂时无法验证,比如域名解析关闭或客户权限不足,要在交接记录里说明原因。对应需求包生成任务包全部清单
功能审核核心接口按文档返回正确数据、错误码和分页结构。新增、修改、删除、审核、状态流转、上传、导出等动作符合权限规则。后台页面能完成首版管理动作,数据变更能在接口或数据库中验证。接口文档、示例请求、示例响应和测试账号可用。日志能定位关键状态变化、失败请求和异常堆栈。
边界测试空参数、非法参数、重复请求、越权请求、缺失记录和状态冲突被正确处理。分页、筛选、排序、大数据量、导入导出和文件上传大小限制可控。Token 过期、无权限、角色变化、数据隔离和并发更新有测试。定时任务重复执行、失败重试和部分成功有处理策略。
移动/UI 检查管理后台表格、表单、弹窗、筛选项和按钮在常见桌面宽度下可用。危险操作有确认、成功/失败提示和必要的操作记录。字段名、状态名、错误提示和接口文档口径一致。后台不要为了装饰牺牲信息密度和可扫描性。
数据安全接口权限、角色权限、数据权限和后台菜单权限一致。数据库密码、JWT 密钥、对象存储密钥和第三方 Token 不进入仓库。上传文件类型、路径、访问权限和清理策略已检查。删除、导出、审核、支付回调等敏感动作有日志或审计记录。
部署验证构建命令、启动命令、环境变量、端口、JDK、MySQL/Redis 版本已记录。数据库迁移前有备份,迁移后能验证表结构和核心数据。健康检查、Nginx 转发、HTTPS、日志路径和进程守护可用。上线后至少验证一个读接口、一个写接口和一个后台操作。
交接检查交接 API 清单、数据库脚本、部署命令、环境变量名和日志路径。记录已测接口、未测接口、已知风险和下一批开发计划。交接测试账号、Swagger/Postman 地址和联调说明。写清回滚命令、备份位置和数据库恢复方式。