Web 应用测试清单(含免费模板):40+ 项检查

Web 应用测试(Web application testing)是对运行在浏览器中的应用(如 SaaS 后台、电商系统、在线工具)进行的系统性验证,覆盖功能逻辑、表单校验、跨浏览器兼容、响应式、性能、安全与可访问性八大维度。 本文提供一份可直接复制的 40+ 项检查清单,适用于发布前验收、版本回归与新版本 smoke test。

Web 应用测试 ≠ 网站测试

维度 网站测试(Website) Web 应用测试(Web App)
典型对象 官网、营销落地页、博客 SaaS 系统、管理后台、在线编辑器
交互深度 浏览、表单提交为主 登录态、复杂状态流转、权限、并发
测试重心 内容、SEO、视觉、转化路径 业务逻辑、数据正确性、错误处理
状态复杂度 低(基本无状态) 高(会话、缓存、多角色)

如果你的测试对象是营销官网,这份清单会偏重,请改用 Website QA Checklist;本文面向有登录态和业务逻辑的"应用"。

测试前准备

  • 明确测试范围与版本号(记录 commit hash 或构建号)
  • 准备环境矩阵:至少 1 个 staging 环境 + 生产预检环境
  • 准备账号矩阵:普通用户 / 管理员 / 未登录,各至少 1 个
  • 准备测试数据:正常值 + 边界值(超长字符串、特殊字符、空值、大文件)
  • 指定记录工具与规范(Bug 模板见 test case template

检查清单

A. 功能测试(核心业务流)

  • 注册 → 邮箱验证 → 登录全流程走通
  • 忘记密码 → 重置 → 新密码登录成功
  • 每个核心业务流(如下单、创建、保存)正向走通一遍
  • 每个核心流程的异常分支:中途取消、重复提交、断网恢复
  • 权限隔离:普通用户无法访问管理员功能(直接输入 URL 越权访问)
  • 数据一致性:操作后列表、详情、统计数字同步更新
  • 登出后受保护页面不可直达(回退按钮不绕过鉴权)

B. 表单与输入校验

  • 必填项为空时给出明确提示且不提交
  • 格式校验:邮箱、手机号、日期、数字范围
  • 边界值:最大长度、最小值、0、负数、超长输入(1000+ 字符)
  • 特殊字符与脚本输入(<script>、emoji、SQL 片段)被安全处理
  • 重复提交防护:快速双击提交按钮只产生一条记录
  • 文件上传:类型限制、超大文件、0 字节文件、上传中断
  • 浏览器回退/前进后表单状态合理

C. 跨浏览器兼容

  • Chrome(最新版)
  • Firefox(最新版)
  • Safari(macOS + iOS)
  • Edge(最新版)
  • 关注差异点:日期控件、文件下载、滚动行为、CSS 布局

D. 响应式与移动端

  • 断点走查:1920 / 1366 / 768 / 375 宽度
  • 手机端导航、弹窗、表格可正常操作(无横向滚动条溢出)
  • 触控目标足够大,hover 依赖的功能在触屏有替代
  • 横竖屏切换(如适用)
  • 键盘弹出时输入框可见不被遮挡

E. API 与错误处理

  • 打开 DevTools Console 与 Network 面板,走一遍核心流程,无红色报错
  • 接口失败(断网/500)时用户看到友好提示,而非白屏或卡死
  • 慢接口有 loading 状态,重复请求有防抖/取消
  • 会话过期后操作有明确引导(跳登录而非静默失败)
  • 控制台无未捕获异常(Uncaught Error)

F. 性能

  • 首屏加载时间达标(建议 < 3s,LCP < 2.5s)
  • 大列表/大数据量页面不卡顿(用真实量级数据测)
  • 图片有压缩与懒加载
  • 无明显的内存泄漏迹象(长时间使用后明显变慢)

G. 安全基础

  • 未登录/低权限无法通过 URL 或 API 直达受保护资源
  • 敏感数据传输全站 HTTPS
  • 密码输入框不回显明文
  • 页面 URL 不携带敏感 token(或已做脱敏与过期)
  • 错误信息不暴露堆栈与技术细节给终端用户

H. 可访问性与细节

  • 键盘可完成核心操作(Tab 顺序、Enter 提交)
  • 图片有 alt 文本,表单控件有关联 label
  • 颜色对比度不低于 WCAG AA(4.5:1)
  • 空状态、加载状态、错误状态都有设计(不是白屏)

如何记录与跟踪测试结果

做法 说明
每条缺陷带证据 截图标注复现位置;交互类问题录屏
自动附技术上下文 用工具自动抓取 Console/Network 报错(如 BugCapturer),避免手抄遗漏
结构化归档 缺陷清单导出 Excel(编号/模块/步骤/期望/实际/严重级/状态)
结果可分享 需要跨团队确认时,生成分享链接而非传文件

BugCapturer 的诊断功能一次解决中间三项:截图/录屏时自动抓取 Console 与 Network 错误,一键导出 12 列 Excel,也可生成免安装的分享链接发给开发或甲方确认,功能详情见诊断功能产品页。详细的报告结构见 How to Export Bug Reports to Excel

发布前的最终确认,建议按 UAT Complete Guide 组织一轮用户验收测试,以本清单作为 UAT 的执行底稿。

FAQ

Q:Web 应用测试一般要测多久? A:取决于范围。新版本 smoke test 0.5–1 天;单次完整回归 2–5 天;大版本发布周期通常预留 1–2 周(含修复回验)。本清单 8 组全部过一遍约需 1–2 人日。

Q:手动测试和自动化测试怎么分配? A:经验法则:先手动覆盖清单中的 A/B/C/D(尤其是首次发布),稳定后把高频回归路径(登录、核心流)自动化;E(Console/Network 检查)可以工具化采集;G 安全建议交由专业扫描与代码审计补充。

Q:这份清单和测试计划是什么关系? A:清单回答"测什么",Test Plan Template 回答"谁在什么环境什么时间测、通过标准是什么"。建议先定计划再执行清单,两份文档配套使用。

Q:没有 QA 的团队怎么用这份清单? A:拆分执行:开发自测 A/B/E(技术相关),产品验收 A/D(业务与体验),发版前做一轮 2 小时的全员集中测试(组织方法见 Bug Bash Guide)。记录统一用带截图和诊断信息的模板,降低沟通成本。

结论

Web 应用测试的关键不是"测得多努力",而是维度全覆盖 + 每条结果可追溯:功能、表单、兼容、响应式、错误处理、性能、安全、可访问性八个维度按清单推进,发现的问题统一以"标注截图 + Console/Network 诊断 + 结构化记录"的形态归档。这份清单可以直接复制到你的测试计划中作为执行底稿。

延伸阅读:Website QA Checklist · Test Plan Template · UAT Complete Guide

别再描述Bug了,
直接展示它。
几秒安装,今天就能把第一份Bug报告变成一条分享链接。
添加到 Chrome — 免费