software-test-requirements-detailed
软件测试需求明细列表 高详填写版
适用对象:康比特智慧营养健康餐厅/智慧食堂系统软件测试委托材料。黄色高亮为需要最终确认或需要测试机构给出格式要求的内容。
0. 2026-06-24 补充采用说明
用户已从企业微盘相关资料中找到两个已填写 Word:软件测试需求明细列表_智慧营养健康餐厅_填写完成版.docx 和 软件测试需求明细列表_智慧营养健康餐厅_确定版.docx。
采用建议:填写完成版 更接近正式测试需求明细表,建议作为对外提交主版本;确定版 更适合作为内部解释口径和答疑备查。原本本文件中的黄色标注仍保留为审查意识,但软件测试相关的项目名称、委托单位、生产单位、联系人、联系方式、测试项勾选、远程测试、性能指标和设备/数据规模,已经有新文件主口径,状态从“完全待确认”调整为“按新 Word 采用,提交前人工复核”。
详细采用关系见 software-test-requirements-source-decision.md / software-test-requirements-source-decision.html。
1. 项目基本信息
| 字段 | 建议填写 | 待确认 |
| 项目名称 | 康比特智慧营养健康餐厅管理系统 V1.0 软件测试 | 最终项目名称应与委托书、软著/产品名称、测试报告抬头一致。 |
| 委托单位 | 北京康比特体育科技股份有限公司,或实际委托测试/认证的客户单位 | 若由客户委托或投标项目委托,需填写客户单位;若公司自测/送检,填写康比特。 |
| 生产单位 | 北京康比特体育科技股份有限公司 | 若涉及联合开发、硬件供应商或第三方平台,需要确认是否列入生产单位/协作单位。 |
| 联系人 | 项目经理/产品负责人/测试负责人 | 需填写真实姓名、手机号、邮箱。 |
| 联系方式 | 手机、邮箱、办公电话 | 需确认是否可对外提供。 |
2. 测试内容建议勾选
| 测试内容 | 建议 | 理由 | 待确认 |
| 产品说明要求 | 建议勾选 | 测试机构通常需要产品说明、功能说明、用户手册或需求说明作为测试依据。 | 待确认:需确认是否已有正式产品说明书/用户手册。 |
| 功能性 | 必须勾选 | 系统模块多、角色多、接口多,功能性是核心测试项。 | 待确认:需确认测试范围是否覆盖所有模块或仅覆盖送检版本。 |
| 性能效率 | 建议勾选 | 订单、设备上传、报表导出、移动端查询、AI识别等存在性能场景。 | 待确认:需确认明确性能指标。 |
| 兼容性 | 建议勾选 | PC 浏览器、移动端微信/H5、设备端、国产化环境可能存在兼容要求。 | 待确认:需确认浏览器、操作系统、数据库、中间件和设备型号。 |
| 用户文档集要求 | 建议勾选 | 测试报告可能要求用户文档与功能一致。 | 待确认:需确认是否提交用户手册、安装部署手册、接口文档。 |
| 易用性 | 建议勾选 | 后台表单、订单查询、设备配置、移动端操作需要基本易用性评估。 | 待确认:需确认是否有专门易用性指标。 |
| 可靠性 | 建议勾选 | 金额扣减、设备上传、第三方回调、离线补传、导出任务需要可靠性验证。 | 待确认:需确认测试机构能否覆盖异常恢复。 |
| 信息安全性 | 必须勾选 | 涉及个人信息、健康数据、支付/补贴、接口和权限。 | 待确认:需确认是否包含漏洞扫描/渗透/代码审计。 |
| 可移植性 | 可选/建议 | 如要求国产化、麒麟/统信/鲲鹏、私有化部署,应勾选。 | 待确认:需确认目标部署环境。 |
| 维护性 | 建议勾选 | 系统配置、日志、接口、设备、导入导出和任务调度对维护性有要求。 | 待确认:需确认是否作为正式测试项。 |
| 漏洞扫描 | 建议作为安全测试子项 | 可发现基础 Web/组件/配置漏洞。 | 待确认:需确认测试机构是否提供。 |
| 渗透测试 | 视认证/客户要求勾选 | 等保/政企/国企项目通常关注。 | 待确认:需确认授权范围和测试时间窗口。 |
| 代码审计 | 视要求勾选 | 若需要软件安全性深测或资质证明,可补充。 | 待确认:需确认是否允许提供源码。 |
| 登记测试 | 视软件产品登记/测评要求勾选 | 若用于软件产品登记或第三方检测报告,需要按机构要求。 | 待确认:需确认报告用途。 |
3. 功能需求明细(建议按最末级可演示菜单/功能填写)
| 一级功能 | 二级功能 | 三级功能/测试点 | 功能说明 |
| 平台基础与系统管理 | 登录与身份认证 | 账号密码登录、登录态保持、退出登录、密码策略、登录失败提示、验证码/短信验证码(如启用) | 确保不同角色可安全登录,异常登录被阻断并有日志。 |
| 平台基础与系统管理 | 角色权限管理 | 菜单权限、按钮权限、数据权限、角色分配、管理员分权、权限变更日志 | 验证跨角色、跨餐厅、跨门店、跨业务数据不能越权访问。 |
| 平台基础与系统管理 | 组织与基础资料 | 单位、部门、人员、身份类别、餐厅、档口、餐线、餐次等基础资料维护 | 支撑人员账户、订单归属、消费策略和报表统计。 |
| 餐厅经营管理 | 菜品管理 | 菜品新增、编辑、上下架、分类、图片、价格、营养素、过敏原/标签(如启用) | 功能名称与 PC 菜品管理、移动端展示、设备端同步保持一致。 |
| 餐厅经营管理 | 菜谱/排餐管理 | 周期菜谱、餐次菜谱、排餐、例外菜、称重台排菜、设备同步 | 验证菜谱在后台、移动端、电子菜牌/称重设备上的一致性。 |
| 餐厅经营管理 | 餐厅/档口设置 | 餐厅信息、档口信息、营业时间、餐别、支付方式、配送/自取规则(如启用) | 覆盖多餐厅、多档口、多企业场景。 |
| 账户与卡务 | 人员档案 | 员工/会员/学生等人员档案、部门、手机号、身份类别、状态、导入导出 | 验证在职/离职、部门变更、历史订单归属等边界。 |
| 账户与卡务 | 卡/码/脸账户 | 餐卡、二维码、人脸、账户绑定、解绑、挂失、补卡、设备识别 | 涉及个人信息和人脸数据时需验证授权、权限和脱敏。 |
| 账户与卡务 | 现金账户与补贴账户 | 充值、退款、补贴发放、补贴使用、余额查询、流水、对账 | 重点验证金额精度、重复提交、退款回滚、对账一致性。 |
| 营销与消费策略 | 消费策略 | 优惠、折扣、补贴、计次、限额、消费限制、访客餐/加班餐等规则 | 验证策略优先级、有效期、适用人群和异常边界。 |
| 订单管理 | 称重/刷卡/扫码/刷脸消费 | 设备上传订单、菜品重量/份数、价格、营养、支付、扣款、打印小票 | 重点验证不重复扣款、订单幂等、设备异常可追溯。 |
| 订单管理 | 线上订餐 | 菜谱展示、下单、支付、取消、取餐、评价、售后/退款(如启用) | 验证移动端和 PC 订单状态一致。 |
| 订单管理 | 订单退款与异常处理 | 退款申请、审核、原路退/账户退、异常订单补偿、冲正/补单 | 金额类高风险,必须覆盖异常、重复、超时和权限。 |
| 订单管理 | 消费订单查询与导出 | 订单筛选、详情、退款状态、支付状态、餐厅/档口/设备/人员筛选、异步导出 | 验证大数据量导出、权限隔离、导出日志和字段口径。 |
| 智能硬件接入 | 消费机/称重台/膳食智能台 | 设备注册、参数配置、菜品同步、订单上传、心跳、设备日志、离线补传 | 验证设备协议、网络异常、重复上传、防重放和恢复。 |
| 智能硬件接入 | 打印机/电子菜牌/取餐柜/售卖柜 | 打印任务、电子菜牌展示、取餐码/柜门控制、售卖柜出货结果 | 验证下游失败可观测且不破坏主订单。 |
| AI 与营养健康 | 菜品营养标签 | 热量、蛋白质、脂肪、碳水等营养信息维护和展示 | 验证营养字段口径、展示端一致性和空值处理。 |
| AI 与营养健康 | AI 菜品识别/智能排菜 | 菜品图片识别、识别结果维护、智能排菜建议、人工复核 | AI 输出应可复核,不作为无人工审核的绝对结论。 |
| AI 与营养健康 | 个体/团体膳食监控 | 个人饮食记录、目标体重、营养日报/周报、团体监控、阶段报告 | 涉及健康数据,验证授权、脱敏、非医疗声明。 |
| 食安与进销存 | 供应商与采购管理 | 供应商、商品、采购计划、验收、入库、出库、库存、价格异常 | 验证单据流转、库存扣减、权限和报表一致性。 |
| 食安与进销存 | 食安台账 | 晨检、留样、消毒、农残、废弃物、陪餐、整改闭环 | 验证责任人、发生时间、证据材料、处理状态四字段。 |
| 报表与看板 | 经营报表 | 营业额、客单价、就餐人次、菜品热度、时段流量、补贴、退款、设备在线 | 验证指标计算口径、刷新频率、导出权限和数据一致性。 |
| 报表与看板 | 营养/食安/运营综合看板 | 营养结构、食安预警、设备状态、库存预警、大屏展示 | 验证不同角色看到的数据范围和指标口径。 |
| 外部接口 | 第三方支付/银行/一卡通 | 充值、支付结果、订单查询、对账、异常订单、回调、签名验签 | 验证超时、重复通知、金额不一致、回调幂等。 |
| 外部接口 | 企微/钉钉/客户中台/监管平台 | 人员同步、组织同步、消息通知、监管数据回流、接口日志 | 验证字段最小化、调用频控、认证、失败重试和日志。 |
| 接口与数据安全 | 接口鉴权与审计 | Access-Token/cookie/签名、接口权限、参数校验、调用日志 | 覆盖缺失鉴权、无效鉴权、越权访问、非法参数。 |
4. 性能指标建议(若测试机构要求明确指标,可作为初稿)
| 场景 | 指标建议 | 说明 | 待确认 |
| 登录与首页加载 | 普通用户/管理员登录、首页仪表盘加载 | 建议 P95 响应 3 秒内;异常提示清晰;并发用户数按实际部署确认。 | 待确认:并发用户数、服务器配置、数据库数据量。 |
| PC 查询类接口 | 订单、人员、菜品、库存、报表查询 | 常规查询 P95 3 秒内;复杂报表 P95 5-10 秒内;超大数据量使用异步导出。 | 待确认:数据量、筛选条件、分页大小。 |
| 消费/支付/设备订单 | 刷卡/扫码/刷脸/称重消费、第三方回调 | 单笔交易处理建议 P95 2 秒内;重复提交不重复扣款;失败可追踪。 | 待确认:真实设备协议、网络延迟、支付/一卡通接口 SLA。 |
| 设备上传 | 称重台、消费机、膳食智能台、打印机任务 | 设备心跳、订单上传、离线补传稳定;重复消息幂等。 | 待确认:设备数量、并发上传频率、MQTT/HTTP 模式。 |
| 报表导出 | 消费订单、人员、补贴、库存等导出 | 大数据量采用异步导出;导出任务可查询状态、失败可重试、有权限和日志。 | 待确认:导出最大行数、文件格式、任务超时时间。 |
| AI/识别类 | 菜品识别、营养建议、报告生成 | AI 结果允许人工复核;识别耗时和准确率需单独约定,不建议无证据承诺。 | 待确认:识别模型、测试集、准确率/召回率口径。 |
5. 质量特性测试要求补充说明
可靠性
金额类业务必须防重复扣款、重复退款、重复补贴;第三方回调、设备上传、导出任务、定时任务需要幂等、重试和异常记录;数据库/缓存/文件异常应可定位。
易用性
后台菜单名称、表单字段、错误提示、导入模板、导出文件、移动端操作流程应与用户文档一致;关键操作应有确认和可恢复路径。
兼容性
建议覆盖 Chrome/Edge 主流版本,微信内置浏览器/H5,小程序环境;如涉及国产化,应确认麒麟/统信、国产数据库、国产中间件和硬件设备型号。
维护性
配置项、日志、接口文档、部署手册、数据库备份、任务调度、设备版本和异常排查应有说明;运维账号权限最小化。
可移植性
如产品要适配客户私有化部署,应验证部署脚本、配置分离、数据库迁移、文件存储、缓存、队列和证书替换流程。
信息安全性
覆盖身份鉴别、权限隔离、敏感数据脱敏、接口鉴权、参数校验、日志审计、导出控制、个人信息授权和数据删除/匿名化边界。
6. 系统是否支持远程测试
**建议回复:**
系统可以支持远程测试,但必须满足以下前提:
• 提供独立测试环境或准生产环境,不直接使用生产真实数据做破坏性测试。
• 提供 VPN/白名单/堡垒机/远程桌面等安全访问方式。
• 提供测试账号和角色权限矩阵,包括管理员、运营、财务、餐厅/档口、普通就餐用户、设备/接口测试账号。
• 提供脱敏测试数据、设备 Mock 或测试设备、第三方接口沙箱/Mock。
• 明确测试窗口、可执行操作、禁止操作、数据恢复方式和联系人。
待确认:本次是否允许远程测试;是否能提供 VPN、白名单、测试账号、脱敏数据、设备或 Mock、第三方沙箱。
7. 现有测试基线可引用
项目内已有 Apifox 测试基线可作为测试需求补充依据:
• OpenAPI paths:551。
• API operations:559。
• Apifox folders/tags:141。
• environments:25。
• 已规划自动化场景:44。
• 已规划测试套件:8 类,包括冒烟、角色主流程、模块回归、设备与外部集成链路、定时任务、异常与边界、性能/压测、发布前回归。
这些基线说明系统接口面和业务链路较完整,但正式第三方软件测试仍需以送检版本、测试环境、委托书和测试机构模板为准。