Web 应用测试(Web application testing)是对运行在浏览器中的应用(如 SaaS 后台、电商系统、在线工具)进行的系统性验证,覆盖功能逻辑、表单校验、跨浏览器兼容、响应式、性能、安全与可访问性八大维度。 本文提供一份可直接复制的 40+ 项检查清单,适用于发布前验收、版本回归与新版本 smoke test。
Web 应用测试 ≠ 网站测试
| 维度 | 网站测试(Website) | Web 应用测试(Web App) |
|---|---|---|
| 典型对象 | 官网、营销落地页、博客 | SaaS 系统、管理后台、在线编辑器 |
| 交互深度 | 浏览、表单提交为主 | 登录态、复杂状态流转、权限、并发 |
| 测试重心 | 内容、SEO、视觉、转化路径 | 业务逻辑、数据正确性、错误处理 |
| 状态复杂度 | 低(基本无状态) | 高(会话、缓存、多角色) |
如果你的测试对象是营销官网,这份清单会偏重,请改用 Website QA Checklist;本文面向有登录态和业务逻辑的"应用"。
测试前准备
- 明确测试范围与版本号(记录 commit hash 或构建号)
- 准备环境矩阵:至少 1 个 staging 环境 + 生产预检环境
- 准备账号矩阵:普通用户 / 管理员 / 未登录,各至少 1 个
- 准备测试数据:正常值 + 边界值(超长字符串、特殊字符、空值、大文件)
- 指定记录工具与规范(Bug 模板见 test case template)
检查清单
A. 功能测试(核心业务流)
- 注册 → 邮箱验证 → 登录全流程走通
- 忘记密码 → 重置 → 新密码登录成功
- 每个核心业务流(如下单、创建、保存)正向走通一遍
- 每个核心流程的异常分支:中途取消、重复提交、断网恢复
- 权限隔离:普通用户无法访问管理员功能(直接输入 URL 越权访问)
- 数据一致性:操作后列表、详情、统计数字同步更新
- 登出后受保护页面不可直达(回退按钮不绕过鉴权)
B. 表单与输入校验
- 必填项为空时给出明确提示且不提交
- 格式校验:邮箱、手机号、日期、数字范围
- 边界值:最大长度、最小值、0、负数、超长输入(1000+ 字符)
- 特殊字符与脚本输入(
<script>、emoji、SQL 片段)被安全处理 - 重复提交防护:快速双击提交按钮只产生一条记录
- 文件上传:类型限制、超大文件、0 字节文件、上传中断
- 浏览器回退/前进后表单状态合理
C. 跨浏览器兼容
- Chrome(最新版)
- Firefox(最新版)
- Safari(macOS + iOS)
- Edge(最新版)
- 关注差异点:日期控件、文件下载、滚动行为、CSS 布局
D. 响应式与移动端
- 断点走查:1920 / 1366 / 768 / 375 宽度
- 手机端导航、弹窗、表格可正常操作(无横向滚动条溢出)
- 触控目标足够大,hover 依赖的功能在触屏有替代
- 横竖屏切换(如适用)
- 键盘弹出时输入框可见不被遮挡
E. API 与错误处理
- 打开 DevTools Console 与 Network 面板,走一遍核心流程,无红色报错
- 接口失败(断网/500)时用户看到友好提示,而非白屏或卡死
- 慢接口有 loading 状态,重复请求有防抖/取消
- 会话过期后操作有明确引导(跳登录而非静默失败)
- 控制台无未捕获异常(Uncaught Error)
F. 性能
- 首屏加载时间达标(建议 < 3s,LCP < 2.5s)
- 大列表/大数据量页面不卡顿(用真实量级数据测)
- 图片有压缩与懒加载
- 无明显的内存泄漏迹象(长时间使用后明显变慢)
G. 安全基础
- 未登录/低权限无法通过 URL 或 API 直达受保护资源
- 敏感数据传输全站 HTTPS
- 密码输入框不回显明文
- 页面 URL 不携带敏感 token(或已做脱敏与过期)
- 错误信息不暴露堆栈与技术细节给终端用户
H. 可访问性与细节
- 键盘可完成核心操作(Tab 顺序、Enter 提交)
- 图片有 alt 文本,表单控件有关联 label
- 颜色对比度不低于 WCAG AA(4.5:1)
- 空状态、加载状态、错误状态都有设计(不是白屏)
如何记录与跟踪测试结果
| 做法 | 说明 |
|---|---|
| 每条缺陷带证据 | 截图标注复现位置;交互类问题录屏 |
| 自动附技术上下文 | 用工具自动抓取 Console/Network 报错(如 BugCapturer),避免手抄遗漏 |
| 结构化归档 | 缺陷清单导出 Excel(编号/模块/步骤/期望/实际/严重级/状态) |
| 结果可分享 | 需要跨团队确认时,生成分享链接而非传文件 |
BugCapturer 的诊断功能一次解决中间三项:截图/录屏时自动抓取 Console 与 Network 错误,一键导出 12 列 Excel,也可生成免安装的分享链接发给开发或甲方确认,功能详情见诊断功能产品页。详细的报告结构见 How to Export Bug Reports to Excel。
发布前的最终确认,建议按 UAT Complete Guide 组织一轮用户验收测试,以本清单作为 UAT 的执行底稿。
FAQ
Q:Web 应用测试一般要测多久? A:取决于范围。新版本 smoke test 0.5–1 天;单次完整回归 2–5 天;大版本发布周期通常预留 1–2 周(含修复回验)。本清单 8 组全部过一遍约需 1–2 人日。
Q:手动测试和自动化测试怎么分配? A:经验法则:先手动覆盖清单中的 A/B/C/D(尤其是首次发布),稳定后把高频回归路径(登录、核心流)自动化;E(Console/Network 检查)可以工具化采集;G 安全建议交由专业扫描与代码审计补充。
Q:这份清单和测试计划是什么关系? A:清单回答"测什么",Test Plan Template 回答"谁在什么环境什么时间测、通过标准是什么"。建议先定计划再执行清单,两份文档配套使用。
Q:没有 QA 的团队怎么用这份清单? A:拆分执行:开发自测 A/B/E(技术相关),产品验收 A/D(业务与体验),发版前做一轮 2 小时的全员集中测试(组织方法见 Bug Bash Guide)。记录统一用带截图和诊断信息的模板,降低沟通成本。
结论
Web 应用测试的关键不是"测得多努力",而是维度全覆盖 + 每条结果可追溯:功能、表单、兼容、响应式、错误处理、性能、安全、可访问性八个维度按清单推进,发现的问题统一以"标注截图 + Console/Network 诊断 + 结构化记录"的形态归档。这份清单可以直接复制到你的测试计划中作为执行底稿。
延伸阅读:Website QA Checklist · Test Plan Template · UAT Complete Guide