智价云药店 - 验收流程与标准
⚠️ MVP 阶段说明
本项目为全新项目,尚未上线,当前处于 MVP(最小可行产品)阶段。
本文档定义的是 MVP 版本的验收标准,正式上线前需全部通过。
版本:v1.0-MVP | 更新日期:2026-06-16 | 状态:开发中
1. 验收流程
1.1 验收阶段
开发完成 → 代码审查 → 单元测试通过 → 集成测试通过
→ 部署测试环境 → 功能验收 → 性能验收 → 安全验收
→ 签署验收报告 → 上线
1.2 验收角色
| 角色 |
职责 |
| 开发负责人 |
代码审查、单元测试、技术验收 |
| 测试负责人 |
功能测试、回归测试、性能测试 |
| 产品经理 |
功能验收、用户体验确认 |
| 运维负责人 |
部署验收、监控告警确认 |
| 安全负责人 |
安全扫描、漏洞检查 |
2. 功能验收标准
2.1 用户认证模块
| 编号 |
验收项 |
通过标准 |
优先级 |
| FA-01 |
短信验证码发送 |
60s内收到6位验证码,格式正确 |
P0 |
| FA-02 |
短信验证码登录 |
正确验证码登录成功,返回Token |
P0 |
| FA-03 |
新用户自动注册 |
首次登录自动创建用户,分配默认等级 |
P0 |
| FA-04 |
邀请码注册 |
携带邀请码注册,自动建立邀请关系 |
P1 |
| FA-05 |
微信扫码登录 |
扫码后获取授权码,登录成功 |
P0 |
| FA-06 |
微信绑定手机号 |
首次微信登录引导绑定手机号 |
P1 |
| FA-07 |
Token刷新 |
Refresh Token有效期内可刷新 |
P1 |
| FA-08 |
验证码过期 |
5分钟后验证码失效 |
P1 |
2.2 用户等级模块
| 编号 |
验收项 |
通过标准 |
优先级 |
| FA-09 |
等级列表 |
返回3个等级(NORMAL/VIP/SVIP) |
P0 |
| FA-10 |
用户等级查询 |
新用户默认NORMAL等级 |
P0 |
| FA-11 |
管理员设置等级 |
设置后用户配额立即更新 |
P1 |
2.3 爬虫配额模块
| 编号 |
验收项 |
通过标准 |
优先级 |
| FA-12 |
配额状态查询 |
返回日/月配额、额外配额明细 |
P0 |
| FA-13 |
等级配额消耗 |
消耗次数正确扣减 |
P0 |
| FA-14 |
额外配额消耗 |
快过期优先消耗 |
P0 |
| FA-15 |
优惠券消耗 |
useCouponFirst=true时优先使用优惠券 |
P1 |
| FA-16 |
日配额上限 |
超出日配额返回拒绝 |
P0 |
| FA-17 |
月配额上限 |
超出月配额返回拒绝 |
P0 |
| FA-18 |
配额明细展示 |
extraQuotaBreakdown显示各来源明细 |
P1 |
| FA-19 |
过期配额清理 |
定时任务每小时标记过期记录 |
P2 |
2.4 邀请系统模块
| 编号 |
验收项 |
通过标准 |
优先级 |
| FA-20 |
获取邀请码 |
自动生成唯一邀请码和链接 |
P0 |
| FA-21 |
邀请统计 |
显示邀请人数、注册人数、累计奖励、摘要文本 |
P0 |
| FA-22 |
邀请记录 |
每条记录含被邀请人昵称、注册状态、奖励次数 |
P0 |
| FA-23 |
落地页(公开) |
展示邀请人信息、下载链接、应用名称 |
P0 |
| FA-24 |
点击追踪 |
每次打开链接click_count+1 |
P1 |
| FA-25 |
多渠道落地页 |
channel=app/wechat/miniapp/dingtalk/feishu 正确返回 |
P1 |
| FA-26 |
邀请奖励发放 |
被邀请人注册后,邀请人获得配置次数 |
P0 |
2.5 运营管理模块
| 编号 |
验收项 |
通过标准 |
优先级 |
| FA-27 |
邀请配置读取 |
返回当前激活配置 |
P0 |
| FA-28 |
邀请配置更新 |
更新奖励次数、下载链接、落地页配置 |
P0 |
| FA-29 |
手动发放爬虫次数 |
指定用户发放成功,配额立即生效 |
P0 |
| FA-30 |
发放记录查询 |
按用户/类型筛选,返回完整记录 |
P1 |
2.6 优惠券模块
| 编号 |
验收项 |
通过标准 |
优先级 |
| FA-31 |
优惠券发放 |
批量发放给指定用户,设置有效期 |
P1 |
| FA-32 |
我的优惠券 |
按状态筛选(未使用/已使用/已过期) |
P1 |
| FA-33 |
可用优惠券 |
返回未过期且未使用的优惠券 |
P1 |
3. 性能验收标准
| 编号 |
指标 |
标准 |
测试方法 |
| PA-01 |
接口响应时间(P95) |
< 200ms |
压测工具 |
| PA-02 |
接口响应时间(P99) |
< 500ms |
压测工具 |
| PA-03 |
登录接口 QPS |
> 100 |
并发压测 |
| PA-04 |
爬虫状态接口 QPS |
> 200 |
并发压测 |
| PA-05 |
数据库连接池 |
正常负载不超过 maximum-pool-size 80% |
监控 |
| PA-06 |
Redis 连接池 |
正常负载不超过 max-active 80% |
监控 |
| PA-07 |
慢请求比例 |
< 1%(超过1000ms) |
日志分析 |
4. 安全验收标准
| 编号 |
验收项 |
通过标准 |
检查方法 |
| SA-01 |
JWT认证 |
未认证接口返回401 |
接口测试 |
| SA-02 |
白名单配置 |
仅公开接口可无Token访问 |
安全扫描 |
| SA-03 |
限流策略 |
超出阈值返回429 |
压测验证 |
| SA-04 |
SQL注入 |
无SQL注入漏洞 |
安全扫描工具 |
| SA-05 |
参数校验 |
非法参数返回400 |
接口测试 |
| SA-06 |
敏感信息 |
密码加密存储,AK/SK不硬编码 |
代码审查 |
| SA-07 |
CVE漏洞 |
无高危CVE漏洞(BouncyCastle已升级至1.84) |
依赖扫描 |
| SA-08 |
HTTPS |
生产环境启用HTTPS |
配置检查 |
5. 部署验收标准
| 编号 |
验收项 |
通过标准 |
| DA-01 |
应用启动 |
启动无报错,健康检查返回UP |
| DA-02 |
数据库连接 |
正常读写,建表脚本执行成功 |
| DA-03 |
Redis连接 |
缓存、限流正常工作 |
| DA-04 |
日志输出 |
日志格式正确,包含请求路径和耗时 |
| DA-05 |
环境变量 |
AK/SK通过环境变量注入 |
| DA-06 |
初始数据 |
3个默认等级数据已插入 |
6. 验收检查清单
6.1 代码质量
6.2 文档完整性
6.3 功能完整性
6.4 运维就绪
7. 验收签署
| 项目 |
签字 |
日期 |
| 开发负责人 |
|
|
| 测试负责人 |
|
|
| 产品经理 |
|
|
| 运维负责人 |
|
|
| 安全负责人 |
|
|
验收结论:☐ 通过 ☐ 有条件通过(附整改清单) ☐ 不通过
备注: