# 智价云药店 - 验收流程与标准 > **⚠️ MVP 阶段说明** > 本项目为**全新项目,尚未上线**,当前处于 **MVP(最小可行产品)阶段**。 > 本文档定义的是 MVP 版本的验收标准,正式上线前需全部通过。 > > 版本:v1.0-MVP | 更新日期:2026-06-16 | 状态:开发中 --- ## 1. 验收流程 ### 1.1 验收阶段 ``` 开发完成 → 代码审查 → 单元测试通过 → 集成测试通过 → 部署测试环境 → 功能验收 → 性能验收 → 安全验收 → 签署验收报告 → 上线 ``` ### 1.2 验收角色 | 角色 | 职责 | |------|------| | 开发负责人 | 代码审查、单元测试、技术验收 | | 测试负责人 | 功能测试、回归测试、性能测试 | | 产品经理 | 功能验收、用户体验确认 | | 运维负责人 | 部署验收、监控告警确认 | | 安全负责人 | 安全扫描、漏洞检查 | --- ## 2. 功能验收标准 ### 2.1 用户认证模块 | 编号 | 验收项 | 通过标准 | 优先级 | |------|--------|----------|--------| | FA-01 | 短信验证码发送 | 60s内收到6位验证码,格式正确 | P0 | | FA-02 | 短信验证码登录 | 正确验证码登录成功,返回Token | P0 | | FA-03 | 新用户自动注册 | 首次登录自动创建用户,分配默认等级 | P0 | | FA-04 | 邀请码注册 | 携带邀请码注册,自动建立邀请关系 | P1 | | FA-05 | 微信扫码登录 | 扫码后获取授权码,登录成功 | P0 | | FA-06 | 微信绑定手机号 | 首次微信登录引导绑定手机号 | P1 | | FA-07 | Token刷新 | Refresh Token有效期内可刷新 | P1 | | FA-08 | 验证码过期 | 5分钟后验证码失效 | P1 | ### 2.2 用户等级模块 | 编号 | 验收项 | 通过标准 | 优先级 | |------|--------|----------|--------| | FA-09 | 等级列表 | 返回3个等级(NORMAL/VIP/SVIP) | P0 | | FA-10 | 用户等级查询 | 新用户默认NORMAL等级 | P0 | | FA-11 | 管理员设置等级 | 设置后用户配额立即更新 | P1 | ### 2.3 爬虫配额模块 | 编号 | 验收项 | 通过标准 | 优先级 | |------|--------|----------|--------| | FA-12 | 配额状态查询 | 返回日/月配额、额外配额明细 | P0 | | FA-13 | 等级配额消耗 | 消耗次数正确扣减 | P0 | | FA-14 | 额外配额消耗 | 快过期优先消耗 | P0 | | FA-15 | 优惠券消耗 | useCouponFirst=true时优先使用优惠券 | P1 | | FA-16 | 日配额上限 | 超出日配额返回拒绝 | P0 | | FA-17 | 月配额上限 | 超出月配额返回拒绝 | P0 | | FA-18 | 配额明细展示 | extraQuotaBreakdown显示各来源明细 | P1 | | FA-19 | 过期配额清理 | 定时任务每小时标记过期记录 | P2 | ### 2.4 邀请系统模块 | 编号 | 验收项 | 通过标准 | 优先级 | |------|--------|----------|--------| | FA-20 | 获取邀请码 | 自动生成唯一邀请码和链接 | P0 | | FA-21 | 邀请统计 | 显示邀请人数、注册人数、累计奖励、摘要文本 | P0 | | FA-22 | 邀请记录 | 每条记录含被邀请人昵称、注册状态、奖励次数 | P0 | | FA-23 | 落地页(公开) | 展示邀请人信息、下载链接、应用名称 | P0 | | FA-24 | 点击追踪 | 每次打开链接click_count+1 | P1 | | FA-25 | 多渠道落地页 | channel=app/wechat/miniapp/dingtalk/feishu 正确返回 | P1 | | FA-26 | 邀请奖励发放 | 被邀请人注册后,邀请人获得配置次数 | P0 | ### 2.5 运营管理模块 | 编号 | 验收项 | 通过标准 | 优先级 | |------|--------|----------|--------| | FA-27 | 邀请配置读取 | 返回当前激活配置 | P0 | | FA-28 | 邀请配置更新 | 更新奖励次数、下载链接、落地页配置 | P0 | | FA-29 | 手动发放爬虫次数 | 指定用户发放成功,配额立即生效 | P0 | | FA-30 | 发放记录查询 | 按用户/类型筛选,返回完整记录 | P1 | ### 2.6 优惠券模块 | 编号 | 验收项 | 通过标准 | 优先级 | |------|--------|----------|--------| | FA-31 | 优惠券发放 | 批量发放给指定用户,设置有效期 | P1 | | FA-32 | 我的优惠券 | 按状态筛选(未使用/已使用/已过期) | P1 | | FA-33 | 可用优惠券 | 返回未过期且未使用的优惠券 | P1 | --- ## 3. 性能验收标准 | 编号 | 指标 | 标准 | 测试方法 | |------|------|------|----------| | PA-01 | 接口响应时间(P95) | < 200ms | 压测工具 | | PA-02 | 接口响应时间(P99) | < 500ms | 压测工具 | | PA-03 | 登录接口 QPS | > 100 | 并发压测 | | PA-04 | 爬虫状态接口 QPS | > 200 | 并发压测 | | PA-05 | 数据库连接池 | 正常负载不超过 maximum-pool-size 80% | 监控 | | PA-06 | Redis 连接池 | 正常负载不超过 max-active 80% | 监控 | | PA-07 | 慢请求比例 | < 1%(超过1000ms) | 日志分析 | --- ## 4. 安全验收标准 | 编号 | 验收项 | 通过标准 | 检查方法 | |------|--------|----------|----------| | SA-01 | JWT认证 | 未认证接口返回401 | 接口测试 | | SA-02 | 白名单配置 | 仅公开接口可无Token访问 | 安全扫描 | | SA-03 | 限流策略 | 超出阈值返回429 | 压测验证 | | SA-04 | SQL注入 | 无SQL注入漏洞 | 安全扫描工具 | | SA-05 | 参数校验 | 非法参数返回400 | 接口测试 | | SA-06 | 敏感信息 | 密码加密存储,AK/SK不硬编码 | 代码审查 | | SA-07 | CVE漏洞 | 无高危CVE漏洞(BouncyCastle已升级至1.84) | 依赖扫描 | | SA-08 | HTTPS | 生产环境启用HTTPS | 配置检查 | --- ## 5. 部署验收标准 | 编号 | 验收项 | 通过标准 | |------|--------|----------| | DA-01 | 应用启动 | 启动无报错,健康检查返回UP | | DA-02 | 数据库连接 | 正常读写,建表脚本执行成功 | | DA-03 | Redis连接 | 缓存、限流正常工作 | | DA-04 | 日志输出 | 日志格式正确,包含请求路径和耗时 | | DA-05 | 环境变量 | AK/SK通过环境变量注入 | | DA-06 | 初始数据 | 3个默认等级数据已插入 | --- ## 6. 验收检查清单 ### 6.1 代码质量 - [ ] 所有代码通过编译(`mvn clean compile`) - [ ] 单元测试全部通过(`mvn test`) - [ ] 无编译警告(或已评估确认可忽略) - [ ] 代码审查通过,无严重代码异味 ### 6.2 文档完整性 - [ ] 产品文档 - [ ] 架构文档 - [ ] 接口文档 - [ ] 部署文档 - [ ] 测试文档 - [ ] 验收流程与标准 ### 6.3 功能完整性 - [ ] 用户认证(短信+微信) - [ ] 用户等级体系 - [ ] 爬虫配额管理(统一配额) - [ ] 邀请裂变系统(多渠道) - [ ] 优惠券系统 - [ ] 运营管理后台 ### 6.4 运维就绪 - [ ] 配置文件模板完整 - [ ] 环境变量说明清晰 - [ ] 健康检查接口可用 - [ ] 日志输出规范 - [ ] 数据库备份策略 --- ## 7. 验收签署 | 项目 | 签字 | 日期 | |------|------|------| | 开发负责人 | | | | 测试负责人 | | | | 产品经理 | | | | 运维负责人 | | | | 安全负责人 | | | **验收结论**:☐ 通过 ☐ 有条件通过(附整改清单) ☐ 不通过 **备注**: