来源:润壤网络公司
时间:2026-08-28 12:07:32
"网站做完了,开发公司说可以上线了,但我打开看了两眼,感觉哪里不对劲,又说不清到底该检查什么。"
"合同里写了'验收合格后交付源代码',但对方只给了一个压缩包,里面文件乱七八糟,后台账号也没给全,这算交付了吗?"
"上线一周后发现三个页面打不开,找开发公司,对方说'验收期已经过了,这属于新需求'。"
这些场景在企业建站中反复上演。根本原因是:绝大多数企业在签合同时只关注了"做什么"和"多少钱",却忽略了"怎么算做完"和"怎么交接"。
验收标准模糊、交付流程缺失,是网站项目烂尾和甲乙扯皮的头号元凶。本文将从验收标准、交付物清单、交付流程、合同保障四个层面,提供一套可直接落地的完整操作指南。
网站开发项目不同于实体商品——你无法"一眼看出好坏"。一个网站可能表面光鲜,但代码混乱、安全漏洞、性能低下、SEO结构缺失,这些问题在上线后才会逐步暴露,届时修复成本是开发期的3-10倍。
验收的本质是:在付款尾款之前,用一套客观标准确认"你买的东西确实是你要的东西,而且质量合格"。
没有验收标准的项目,等于把质量判定权完全交给了开发方。而一旦付清全款,您的议价能力归零。
核心原则: 验收标准必须在合同签订时就写入附件,而非项目完成后再临时商定。

在正式验收之前,甲乙双方需完成以下准备:
功能验收是核心,需逐条对照合同附件中的功能需求清单:
| 检查项 | 验收标准 | 测试方法 |
|---|---|---|
| 导航与菜单 | 所有栏目链接正确,无死链 | 逐一点击所有导航项 |
| 表单提交 | 询盘/注册/留言表单可正常提交,必填校验生效 | 正常提交+空提交+特殊字符测试 |
| 搜索功能 | 关键词搜索结果准确,无结果时有友好提示 | 输入存在/不存在/特殊字符关键词 |
| 后台管理 | 增删改查操作正常,权限分级有效 | 用不同权限账号分别测试 |
| 用户系统 | 注册/登录/找回密码/修改资料流程完整 | 完整走一遍用户生命周期 |
| 支付/订单(如有) | 下单→支付→回调→状态更新全流程通畅 | 沙箱环境模拟支付 |
| 文件上传 | 图片/文档上传成功,格式和大小限制生效 | 上传合规文件+超限文件 |
| 多语言(如有) | 切换语言后内容完整显示,无遗漏 | 逐页切换语言检查 |
| 第三方集成 | 微信登录/分享、地图、客服等正常调用 | 实际操作验证 |
| 邮件/短信通知 | 触发条件正确,内容模板无误 | 触发各场景检查收件 |
验收判定: 功能清单中所有Must Have项100%通过,Nice to Have项通过率≥90%。
| 检查项 | 验收标准 | 测试方法 |
|---|---|---|
| 色彩还原 | 主色/辅色/背景色与设计稿一致(色差≤3%) | 取色器对比设计稿色值 |
| 字体与字号 | 字体族、字号、行高、字重与设计稿一致 | 浏览器开发者工具检查 |
| 间距与对齐 | 模块间距、内边距与设计稿偏差≤2px | 标尺工具逐区域测量 |
| 图片与图标 | 图片清晰无拉伸,图标风格统一 | 视觉检查+尺寸核对 |
| 动效与交互 | 悬浮、过渡、滚动动画与设计稿描述一致 | 触发各交互状态对比 |
| 响应式布局 | 375px/768px/1024px/1440px/1920px各断点布局正确 | 逐断点检查 |
| 页面一致性 | 同类页面(如产品列表页)风格统一 | 横向对比同类页面 |
验收判定: 首页及核心页面还原度≥95%,内页还原度≥90%。
| 检查项 | 达标标准 | 测试工具 |
|---|---|---|
| 首页加载时间(LCP) | ≤2.5秒(4G网络) | Google PageSpeed Insights |
| 首次输入延迟(INP) | ≤200ms | Lighthouse |
| 累计布局偏移(CLS) | ≤0.1 | Lighthouse |
| PageSpeed评分(移动端) | ≥80分 | PageSpeed Insights |
| PageSpeed评分(桌面端) | ≥90分 | PageSpeed Insights |
| 单页资源总量 | ≤3MB(首页) | 浏览器Network面板 |
| 图片压缩 | 单张≤200KB,WebP/AVIF格式 | 开发者工具检查 |
| 数据库查询响应 | 核心接口≤500ms | 后端日志/Postman |
验收判定: 核心指标全部达标。如个别指标未达标,需乙方书面说明原因及优化方案。
| 检查项 | 验收标准 | 测试方法 |
|---|---|---|
| SSL证书 | 全站HTTPS,证书有效且未过期 | 浏览器地址栏检查 |
| SQL注入 | 表单输入特殊字符不会导致报错或数据泄露 | 输入' OR 1=1 --等测试 |
| XSS攻击 | 用户输入内容被正确转义,不执行脚本 | 输入<script>alert(1)</script> |
| 后台安全 | 后台有登录验证,无默认账号,有登录失败锁定 | 尝试暴力登录 |
| 文件上传安全 | 不允许上传.php/.exe等危险文件 | 尝试上传伪装文件 |
| 敏感信息 | 源码中无硬编码的数据库密码、API密钥 | 审查关键配置文件 |
| 权限控制 | 普通用户无法访问管理接口 | 用普通账号调用管理API |
| 数据备份 | 后台有自动备份机制,可手动触发备份 | 操作验证 |
| 隐私合规 | 有隐私政策页面,Cookie/数据收集有用户授权 | 检查合规文案与弹窗 |
验收判定: 高危漏洞(SQL注入、XSS、越权访问)必须为0。中低危漏洞≤3个且有修复计划。
| 检查项 | 验收标准 |
|---|---|
| 浏览器兼容 | Chrome、Firefox、Safari、Edge最新两个大版本正常显示 |
| 移动端兼容 | iOS 15+/Android 10+主流机型正常显示 |
| 屏幕分辨率 | 1366×768至2560×1440范围内布局正常 |
| 横竖屏切换 | 移动端横竖屏切换后布局自适应 |
| 弱网环境 | 3G/4G弱网下可正常加载(允许加载慢,不允许白屏) |
验收判定: 主流浏览器和设备无功能性错误(页面打不开、按钮点不了、内容缺失)。样式微小差异(1-2px)可接受。
| 检查项 | 验收标准 |
|---|---|
| 文案内容 | 所有页面文案已替换为正式内容,无Lorem Ipsum |
| 图片Alt标签 | 所有产品/内容图片有描述性Alt文字 |
| TDK设置 | 每个页面有独立的Title、Description、Keywords |
| URL结构 | 语义化、无乱码、无超长参数 |
| Sitemap | 已生成sitemap.xml,可正常访问 |
| Robots.txt | 已配置,正确屏蔽后台/测试页面 |
| 301重定向 | 旧域名/旧URL已正确重定向(如适用) |
| 结构化数据 | 核心页面有Schema标记(如适用) |
| 404页面 | 自定义404页面存在,有导航返回 |
验收通过后,乙方须向甲方移交以下全部交付物。任何一项缺失,均不应视为"交付完成"。
| 序号 | 交付物 | 说明 |
|---|---|---|
| 1 | 前端源代码 | 完整项目文件(含注释),非编译后文件 |
| 2 | 后端源代码 | 完整项目文件(含注释) |
| 3 | 数据库脚本 | 建表SQL + 初始数据SQL |
| 4 | 接口文档 | API文档(Swagger/Postman Collection) |
| 5 | 部署文档 | 服务器环境要求、部署步骤、配置说明 |
| 6 | 操作手册 | 后台管理使用指南(图文或视频) |
| 7 | 架构说明 | 技术栈、系统架构图、第三方依赖清单 |
| 序号 | 交付物 | 说明 |
|---|---|---|
| 1 | 服务器/云主机账号 | 最高权限账号(root/管理员) |
| 2 | 域名管理账号 | 域名注册商后台账号 |
| 3 | SSL证书 | 证书文件+私钥+续费提醒 |
| 4 | 后台管理账号 | 超级管理员账号(可增删其他账号) |
| 5 | 数据库账号 | 数据库连接信息 |
| 6 | 第三方平台账号 | 云服务(OSS/CDN)、短信、支付等 |
| 7 | 代码仓库 | Git仓库完整权限(如适用) |
| 序号 | 交付物 | 说明 |
|---|---|---|
| 1 | 设计源文件 | Figma/PSD/Sketch源文件 |
| 2 | 切图资源 | 全站图标、图片资源包 |
| 3 | 设计规范文档 | 色彩、字体、间距、组件规范 |
| 4 | 品牌素材 | Logo、Favicon、社交分享图 |
| 序号 | 交付物 | 说明 |
|---|---|---|
| 1 | ICP备案信息 | 备案号、接入商信息 |
| 2 | 公安备案(如需) | 备案回执 |
| 3 | 域名证书 | 域名注册证书 |
| 4 | 第三方服务清单 | 所有付费/免费第三方服务的名称、用途、到期时间 |
| 5 | 质保协议 | 质保范围、响应时效、联系方式 |
| 6 | 应急预案 | 服务器宕机、数据丢失等紧急处理流程 |
重要提醒: 所有账号密码应通过加密方式(如加密压缩包+密码另发)移交,并要求乙方在移交后删除其本地的所有副本。建议在交付确认书中加入"乙方不得保留甲方源代码及账号信息"的条款。
一个规范的网站项目交付应分为以下五个阶段,每个阶段有明确的准入和准出条件:
付款节奏建议: 合同签订30% → 设计确认20% → 开发完成(初验通过)30% → 正式交付签字20%。切勿在验收前支付超过80%的款项。
以下条款应在合同签订时作为附件明确约定,避免后期扯皮:
"本项目验收标准以合同附件《功能需求清单》《设计确认稿》及本验收标准文档为依据。甲方在收到乙方验收通知后7个工作日内完成验收,逾期未提出书面异议视为验收通过。"
"初验中发现的A级问题(功能不可用、数据错误、安全漏洞),乙方须在3个工作日内修复。B级问题(样式偏差、非核心功能异常)须在7个工作日内修复。整改期间不计入质保期。"
"乙方须在验收通过后5个工作日内完成全部交付物移交(清单见附件)。交付物中任何一项缺失,视为项目未交付完成,甲方有权暂缓支付尾款。"
"项目验收并完成全部付款后,本项目产生的所有源代码、设计文件、数据库结构、文档的知识产权归甲方所有。乙方不得将本项目代码用于其他客户项目,不得保留源代码副本。"
"自验收通过之日起,乙方提供12个月免费质保服务。质保范围包括:功能Bug修复、安全漏洞修补、因浏览器/系统更新导致的兼容性问题。响应时效:A级问题4小时内响应,24小时内修复;B级问题8小时内响应,3个工作日内修复。"
"乙方在交付完成后须删除其服务器及本地设备上的甲方所有数据(含源代码、数据库备份、用户数据)。乙方违反本条约定的,应赔偿甲方因此遭受的全部损失。"
原因: 需求文档模糊,只写了"包含用户系统",没细化到具体功能点。
避坑: 合同签订时,功能清单必须细化到操作级别。例如不写"包含用户系统",而写"用户系统包含:手机号注册、验证码登录、微信授权登录、修改密码、修改头像、修改昵称、第三方账号绑定"。
原因: 设计稿确认环节不严谨,口头说"可以"但没签字。
避坑: 设计稿确认必须书面签字(或邮件确认),确认后的设计稿作为验收基准。验收时只对比签字版设计稿,不接受"我觉得应该更好看"的主观评价。
原因: 交付的源代码缺少依赖配置、环境变量说明或数据库初始化脚本。
避坑: 合同中约定"源代码须可在甲方指定的全新服务器环境中独立部署运行,乙方须提供完整的部署文档和一次免费部署协助"。
原因: 质保条款未明确,或"验收通过"被理解为"项目结束、概不负责"。
避坑: 合同中必须明确质保期(建议12个月)、质保范围、响应时效。验收通过≠项目结束,质保期内的问题仍属乙方责任。
原因: 交付物清单中未明确"超级管理员权限"。
避坑: 交付物清单中明确写"后台超级管理员账号(可增删用户、修改系统配置、导出数据)",而非笼统的"后台账号一个"。
原因: 域名注册和服务器购买由开发公司代办,注册在其名下。
避坑: 域名和服务器必须以甲方(企业)名义注册和购买。如委托开发公司代办,须在合同中约定"域名和服务器所有权归甲方,项目交付时须完成账号过户"。
项目交付不是终点,而是运维的起点。验收通过后,还需完成以下交接:
| 用途 | 工具 | 说明 |
|---|---|---|
| 性能测试 | Google PageSpeed Insights | 免费,测Core Web Vitals |
| 性能测试 | GTmetrix | 详细加载瀑布图 |
| 安全扫描 | OWASP ZAP | 免费开源,检测常见漏洞 |
| 安全扫描 | 阿里云漏洞扫描 | 商业级,覆盖更全面 |
| 兼容性测试 | BrowserStack | 多浏览器多设备在线测试 |
| 死链检测 | Screaming Frog | 全站爬虫,检测404和重定向 |
| SEO检查 | Ahrefs / 5118 | 检测TDK、结构化数据 |
| 设计对比 | PerfectPixel(浏览器插件) | 叠加设计稿对比还原度 |
| 项目管理 | 飞书/Notion | 记录验收问题清单和进度 |
| 维度 | 核心检查项 | 通过 | 备注 |
|---|---|---|---|
| 功能 | 所有Must Have功能正常 | ☐ | |
| 功能 | 表单提交+后台接收正常 | ☐ | |
| 功能 | 后台增删改查正常 | ☐ | |
| 设计 | 首页还原度≥95% | ☐ | |
| 设计 | 响应式5个断点正常 | ☐ | |
| 性能 | 移动端PageSpeed≥80 | ☐ | |
| 性能 | LCP≤2.5s | ☐ | |
| 安全 | 全站HTTPS | ☐ | |
| 安全 | 无SQL注入/XSS漏洞 | ☐ | |
| 安全 | 后台无默认账号 | ☐ | |
| 兼容 | 四大浏览器正常 | ☐ | |
| 兼容 | 主流手机机型正常 | ☐ | |
| 内容 | 无占位文字/测试数据 | ☐ | |
| 内容 | 每页有独立TDK | ☐ | |
| 交付 | 源代码完整可部署 | ☐ | |
| 交付 | 所有账号权限移交 | ☐ | |
| 交付 | 设计源文件移交 | ☐ | |
| 交付 | 部署文档+操作手册 | ☐ | |
| 交付 | 域名/服务器/备案信息 | ☐ | |
| 交付 | 质保协议签署 | ☐ |
网站项目的"最后一公里"——验收与交付——往往是决定这个项目是"成功投资"还是"糟心经历"的关键分水岭。
很多企业在选型和开发阶段投入了大量精力,却在最后环节草草收场:随便看了两眼就说"可以",没要源代码就付了尾款,没签质保协议就散了场。等到半年后想改个页面,发现源代码不在手上、后台账号登不上、开发公司电话打不通。
请记住三条铁律:
把这篇文章中的检查表和条款模板保存下来,在您的下一个网站项目中直接使用。一个规范、清晰、双方认可的验收交付流程,不仅保护您的权益,也让真正有实力的开发公司脱颖而出——毕竟,敢于接受严格验收的团队,才是真正有信心的团队。