怎么使用这份清单开发完成后,先按这份清单自测。每一项要么通过,要么记录未覆盖原因、风险和下一步,不要只写“已完成”。如果某项暂时无法验证,比如域名解析关闭或客户权限不足,要在交接记录里说明原因。对应需求包生成任务包全部清单
功能审核应用能按记录命令构建、启动、重启和停止。生产入口、API、后台、静态资源、文件上传和健康检查路径可访问。Nginx/Caddy 转发到正确服务,状态码和响应内容符合预期。进程守护在重启或异常退出后能恢复服务。数据库、缓存、对象存储和定时任务连接正常。
移动/UI 检查公开页面、后台登录页和错误页不会暴露服务器内部路径。后台和管理入口不在公开导航中裸露敏感地址。HTTPS 证书浏览器显示正常,无混合内容。域名关闭、备案中或 DNS 未生效时,页面状态说明和实际情况一致。
数据安全只开放必要端口,数据库、Redis、内部服务不暴露公网。SSH、数据库、对象存储和第三方 Token 使用最小权限。环境变量和密钥只存在服务器或部署平台,不提交到仓库。备份目录、日志目录和上传目录访问权限正确。
部署验证记录服务器 IP/域名、应用目录、运行时版本、启动命令和重启命令。记录 Nginx 配置路径、证书状态、开放端口、日志路径和备份路径。验证健康检查 URL、核心业务 URL、后台 URL 和静态资源。记录回滚命令、数据库恢复方式和客户侧待办。
交接检查交接部署记录、环境变量名、日志路径、备份路径和回滚方式。写清哪些操作已执行,哪些需要客户控制台或账号权限。记录生产验证结果、未验证原因和下一次巡检时间。如果域名解析被关闭,明确跳过线上验证并保留本地构建结果。