software-test-requirements-detailed

高详补写版;黄色为待确认项。

软件测试需求明细列表 高详填写版

适用对象:康比特智慧营养健康餐厅/智慧食堂系统软件测试委托材料。黄色高亮为需要最终确认或需要测试机构给出格式要求的内容。

0. 2026-06-24 补充采用说明

用户已从企业微盘相关资料中找到两个已填写 Word:软件测试需求明细列表_智慧营养健康餐厅_填写完成版.docx软件测试需求明细列表_智慧营养健康餐厅_确定版.docx

采用建议:填写完成版 更接近正式测试需求明细表,建议作为对外提交主版本;确定版 更适合作为内部解释口径和答疑备查。原本本文件中的黄色标注仍保留为审查意识,但软件测试相关的项目名称、委托单位、生产单位、联系人、联系方式、测试项勾选、远程测试、性能指标和设备/数据规模,已经有新文件主口径,状态从“完全待确认”调整为“按新 Word 采用,提交前人工复核”。

详细采用关系见 software-test-requirements-source-decision.md / software-test-requirements-source-decision.html

1. 项目基本信息

字段建议填写待确认
项目名称康比特智慧营养健康餐厅管理系统 V1.0 软件测试最终项目名称应与委托书、软著/产品名称、测试报告抬头一致。
委托单位北京康比特体育科技股份有限公司,或实际委托测试/认证的客户单位若由客户委托或投标项目委托,需填写客户单位;若公司自测/送检,填写康比特。
生产单位北京康比特体育科技股份有限公司若涉及联合开发、硬件供应商或第三方平台,需要确认是否列入生产单位/协作单位。
联系人项目经理/产品负责人/测试负责人需填写真实姓名、手机号、邮箱。
联系方式手机、邮箱、办公电话需确认是否可对外提供。

2. 测试内容建议勾选

测试内容建议理由待确认
产品说明要求建议勾选测试机构通常需要产品说明、功能说明、用户手册或需求说明作为测试依据。待确认:需确认是否已有正式产品说明书/用户手册。
功能性必须勾选系统模块多、角色多、接口多,功能性是核心测试项。待确认:需确认测试范围是否覆盖所有模块或仅覆盖送检版本。
性能效率建议勾选订单、设备上传、报表导出、移动端查询、AI识别等存在性能场景。待确认:需确认明确性能指标。
兼容性建议勾选PC 浏览器、移动端微信/H5、设备端、国产化环境可能存在兼容要求。待确认:需确认浏览器、操作系统、数据库、中间件和设备型号。
用户文档集要求建议勾选测试报告可能要求用户文档与功能一致。待确认:需确认是否提交用户手册、安装部署手册、接口文档。
易用性建议勾选后台表单、订单查询、设备配置、移动端操作需要基本易用性评估。待确认:需确认是否有专门易用性指标。
可靠性建议勾选金额扣减、设备上传、第三方回调、离线补传、导出任务需要可靠性验证。待确认:需确认测试机构能否覆盖异常恢复。
信息安全性必须勾选涉及个人信息、健康数据、支付/补贴、接口和权限。待确认:需确认是否包含漏洞扫描/渗透/代码审计。
可移植性可选/建议如要求国产化、麒麟/统信/鲲鹏、私有化部署,应勾选。待确认:需确认目标部署环境。
维护性建议勾选系统配置、日志、接口、设备、导入导出和任务调度对维护性有要求。待确认:需确认是否作为正式测试项。
漏洞扫描建议作为安全测试子项可发现基础 Web/组件/配置漏洞。待确认:需确认测试机构是否提供。
渗透测试视认证/客户要求勾选等保/政企/国企项目通常关注。待确认:需确认授权范围和测试时间窗口。
代码审计视要求勾选若需要软件安全性深测或资质证明,可补充。待确认:需确认是否允许提供源码。
登记测试视软件产品登记/测评要求勾选若用于软件产品登记或第三方检测报告,需要按机构要求。待确认:需确认报告用途。

3. 功能需求明细(建议按最末级可演示菜单/功能填写)

一级功能二级功能三级功能/测试点功能说明
平台基础与系统管理登录与身份认证账号密码登录、登录态保持、退出登录、密码策略、登录失败提示、验证码/短信验证码(如启用)确保不同角色可安全登录,异常登录被阻断并有日志。
平台基础与系统管理角色权限管理菜单权限、按钮权限、数据权限、角色分配、管理员分权、权限变更日志验证跨角色、跨餐厅、跨门店、跨业务数据不能越权访问。
平台基础与系统管理组织与基础资料单位、部门、人员、身份类别、餐厅、档口、餐线、餐次等基础资料维护支撑人员账户、订单归属、消费策略和报表统计。
餐厅经营管理菜品管理菜品新增、编辑、上下架、分类、图片、价格、营养素、过敏原/标签(如启用)功能名称与 PC 菜品管理、移动端展示、设备端同步保持一致。
餐厅经营管理菜谱/排餐管理周期菜谱、餐次菜谱、排餐、例外菜、称重台排菜、设备同步验证菜谱在后台、移动端、电子菜牌/称重设备上的一致性。
餐厅经营管理餐厅/档口设置餐厅信息、档口信息、营业时间、餐别、支付方式、配送/自取规则(如启用)覆盖多餐厅、多档口、多企业场景。
账户与卡务人员档案员工/会员/学生等人员档案、部门、手机号、身份类别、状态、导入导出验证在职/离职、部门变更、历史订单归属等边界。
账户与卡务卡/码/脸账户餐卡、二维码、人脸、账户绑定、解绑、挂失、补卡、设备识别涉及个人信息和人脸数据时需验证授权、权限和脱敏。
账户与卡务现金账户与补贴账户充值、退款、补贴发放、补贴使用、余额查询、流水、对账重点验证金额精度、重复提交、退款回滚、对账一致性。
营销与消费策略消费策略优惠、折扣、补贴、计次、限额、消费限制、访客餐/加班餐等规则验证策略优先级、有效期、适用人群和异常边界。
订单管理称重/刷卡/扫码/刷脸消费设备上传订单、菜品重量/份数、价格、营养、支付、扣款、打印小票重点验证不重复扣款、订单幂等、设备异常可追溯。
订单管理线上订餐菜谱展示、下单、支付、取消、取餐、评价、售后/退款(如启用)验证移动端和 PC 订单状态一致。
订单管理订单退款与异常处理退款申请、审核、原路退/账户退、异常订单补偿、冲正/补单金额类高风险,必须覆盖异常、重复、超时和权限。
订单管理消费订单查询与导出订单筛选、详情、退款状态、支付状态、餐厅/档口/设备/人员筛选、异步导出验证大数据量导出、权限隔离、导出日志和字段口径。
智能硬件接入消费机/称重台/膳食智能台设备注册、参数配置、菜品同步、订单上传、心跳、设备日志、离线补传验证设备协议、网络异常、重复上传、防重放和恢复。
智能硬件接入打印机/电子菜牌/取餐柜/售卖柜打印任务、电子菜牌展示、取餐码/柜门控制、售卖柜出货结果验证下游失败可观测且不破坏主订单。
AI 与营养健康菜品营养标签热量、蛋白质、脂肪、碳水等营养信息维护和展示验证营养字段口径、展示端一致性和空值处理。
AI 与营养健康AI 菜品识别/智能排菜菜品图片识别、识别结果维护、智能排菜建议、人工复核AI 输出应可复核,不作为无人工审核的绝对结论。
AI 与营养健康个体/团体膳食监控个人饮食记录、目标体重、营养日报/周报、团体监控、阶段报告涉及健康数据,验证授权、脱敏、非医疗声明。
食安与进销存供应商与采购管理供应商、商品、采购计划、验收、入库、出库、库存、价格异常验证单据流转、库存扣减、权限和报表一致性。
食安与进销存食安台账晨检、留样、消毒、农残、废弃物、陪餐、整改闭环验证责任人、发生时间、证据材料、处理状态四字段。
报表与看板经营报表营业额、客单价、就餐人次、菜品热度、时段流量、补贴、退款、设备在线验证指标计算口径、刷新频率、导出权限和数据一致性。
报表与看板营养/食安/运营综合看板营养结构、食安预警、设备状态、库存预警、大屏展示验证不同角色看到的数据范围和指标口径。
外部接口第三方支付/银行/一卡通充值、支付结果、订单查询、对账、异常订单、回调、签名验签验证超时、重复通知、金额不一致、回调幂等。
外部接口企微/钉钉/客户中台/监管平台人员同步、组织同步、消息通知、监管数据回流、接口日志验证字段最小化、调用频控、认证、失败重试和日志。
接口与数据安全接口鉴权与审计Access-Token/cookie/签名、接口权限、参数校验、调用日志覆盖缺失鉴权、无效鉴权、越权访问、非法参数。

4. 性能指标建议(若测试机构要求明确指标,可作为初稿)

场景指标建议说明待确认
登录与首页加载普通用户/管理员登录、首页仪表盘加载建议 P95 响应 3 秒内;异常提示清晰;并发用户数按实际部署确认。待确认:并发用户数、服务器配置、数据库数据量。
PC 查询类接口订单、人员、菜品、库存、报表查询常规查询 P95 3 秒内;复杂报表 P95 5-10 秒内;超大数据量使用异步导出。待确认:数据量、筛选条件、分页大小。
消费/支付/设备订单刷卡/扫码/刷脸/称重消费、第三方回调单笔交易处理建议 P95 2 秒内;重复提交不重复扣款;失败可追踪。待确认:真实设备协议、网络延迟、支付/一卡通接口 SLA。
设备上传称重台、消费机、膳食智能台、打印机任务设备心跳、订单上传、离线补传稳定;重复消息幂等。待确认:设备数量、并发上传频率、MQTT/HTTP 模式。
报表导出消费订单、人员、补贴、库存等导出大数据量采用异步导出;导出任务可查询状态、失败可重试、有权限和日志。待确认:导出最大行数、文件格式、任务超时时间。
AI/识别类菜品识别、营养建议、报告生成AI 结果允许人工复核;识别耗时和准确率需单独约定,不建议无证据承诺。待确认:识别模型、测试集、准确率/召回率口径。

5. 质量特性测试要求补充说明

可靠性

金额类业务必须防重复扣款、重复退款、重复补贴;第三方回调、设备上传、导出任务、定时任务需要幂等、重试和异常记录;数据库/缓存/文件异常应可定位。

易用性

后台菜单名称、表单字段、错误提示、导入模板、导出文件、移动端操作流程应与用户文档一致;关键操作应有确认和可恢复路径。

兼容性

建议覆盖 Chrome/Edge 主流版本,微信内置浏览器/H5,小程序环境;如涉及国产化,应确认麒麟/统信、国产数据库、国产中间件和硬件设备型号。

维护性

配置项、日志、接口文档、部署手册、数据库备份、任务调度、设备版本和异常排查应有说明;运维账号权限最小化。

可移植性

如产品要适配客户私有化部署,应验证部署脚本、配置分离、数据库迁移、文件存储、缓存、队列和证书替换流程。

信息安全性

覆盖身份鉴别、权限隔离、敏感数据脱敏、接口鉴权、参数校验、日志审计、导出控制、个人信息授权和数据删除/匿名化边界。

6. 系统是否支持远程测试

**建议回复:**

系统可以支持远程测试,但必须满足以下前提:

• 提供独立测试环境或准生产环境,不直接使用生产真实数据做破坏性测试。

• 提供 VPN/白名单/堡垒机/远程桌面等安全访问方式。

• 提供测试账号和角色权限矩阵,包括管理员、运营、财务、餐厅/档口、普通就餐用户、设备/接口测试账号。

• 提供脱敏测试数据、设备 Mock 或测试设备、第三方接口沙箱/Mock。

• 明确测试窗口、可执行操作、禁止操作、数据恢复方式和联系人。

待确认:本次是否允许远程测试;是否能提供 VPN、白名单、测试账号、脱敏数据、设备或 Mock、第三方沙箱。

7. 现有测试基线可引用

项目内已有 Apifox 测试基线可作为测试需求补充依据:

• OpenAPI paths:551。

• API operations:559。

• Apifox folders/tags:141。

• environments:25。

• 已规划自动化场景:44。

• 已规划测试套件:8 类,包括冒烟、角色主流程、模块回归、设备与外部集成链路、定时任务、异常与边界、性能/压测、发布前回归。

这些基线说明系统接口面和业务链路较完整,但正式第三方软件测试仍需以送检版本、测试环境、委托书和测试机构模板为准。