先看结论
- 01交接以企业能够独立控制和验证为准
- 02账号所有权、管理员权限和续费责任要分开记录
- 03源码必须对应当前线上版本并附部署说明
- 04数据库、上传文件和配置需要共同备份
- 05遗留问题和保修边界必须形成书面清单
先建立一份可以签字的交接总表
交接总表以资产和操作为单位,不只写“网站一套”。每一行记录资产名称、平台或位置、企业所有人、当前管理员、登录或取回方式、续费日期、费用承担、验证结果和备注。密码不应直接散落在普通表格中,可以记录保管位置并通过安全渠道移交。
项目负责人应明确谁代表企业确认接收。服务商演示自己能够登录不等于企业已经取得控制权;应由企业指定人员使用企业邮箱或手机号完成登录、重置密码、增加管理员和查看账单。
- 资产与平台名称
- 所有人与管理员
- 安全凭据保管位置
- 续费日期和责任
- 企业接收人及验证结果
核对域名、DNS、备案和证书控制权
域名直接关系网站入口,应确认注册商、注册主体、到期日、实名信息、管理员邮箱和转移条件。企业至少要能登录注册商并修改DNS,不能只拿到一个解析截图。备案主体、接入服务商和联系方式也要保持有效。
SSL证书可能由平台自动签发,也可能独立购买。交接时说明证书生成方式、自动续期状态和失败处理。DNS中还可能包含企业邮箱、验证记录和其他业务子域,修改前应保存完整记录,避免接管网站时影响邮件或其他系统。
- 域名注册商与主体
- DNS完整记录
- 备案信息
- SSL签发和续期
- 转移锁及到期提醒
交接服务器、云资源和运行环境
服务器清单应包括云平台账号、实例、IP、区域、配置、操作系统、磁盘、带宽、安全组和备份策略。企业要知道哪些资源是自有,哪些包含在服务商套餐中;如果停止服务,网站可以保留多久、如何迁出。
运行环境还包括Web服务、语言及依赖版本、进程启动方式、定时任务、日志位置、监控告警和防火墙规则。仅提供SSH账号而没有部署说明,后续人员仍可能无法安全更新或定位故障。
- 云平台与实例
- 网络安全和防火墙
- 运行版本与依赖
- 进程任务及日志
- 监控备份与续费
确认源码与线上版本完全对应
交付源码应能对应当前正式网站,而不是早期压缩包或缺少配置的开发版本。记录代码仓库、分支或版本号、构建命令、依赖安装、配置样例和发布时间。正式密钥不应硬编码进源码,应说明安全配置方式。
接收方可以在隔离环境按文档完成一次构建或启动,并抽查首页、内容页和关键功能。若使用商业主题、字体、插件或组件,还要说明授权主体、版本限制、更新渠道和未来费用。
- 代码仓库与版本
- 构建和启动说明
- 配置与密钥边界
- 第三方组件授权
- 独立运行验证
数据库、附件和业务数据必须能导出恢复
网站内容通常分布在数据库、上传目录、对象存储和外部系统中。交接清单要记录数据库类型、连接管理方式、字符集、备份命令、附件位置和数据量,不能只收到一个无法判断完整性的压缩包。
至少执行一次备份并检查文件大小、导出日志和可读性。有条件时在隔离环境恢复,抽查栏目、文章、产品、表单记录和媒体文件。涉及个人信息时,应限制导出人员和保存位置,并明确历史数据保留与删除规则。
- 数据库及版本
- 上传与对象存储
- 备份导出方法
- 恢复和抽样结果
- 敏感数据权限
逐项接管后台及第三方服务账号
除网站后台外,还可能使用统计、站长平台、地图、短信、邮件、客服、支付、对象存储、CDN和代码托管。每个平台都要记录主体、主账号、子账号、权限、计费方式和回调配置。
优先把主账号绑定到企业可持续使用的邮箱和手机号,再为服务商保留必要子账号。交接完成后撤销离职人员与临时账号,轮换已共享的密钥,并测试表单通知、验证码、邮件和支付等关键链路。
- 网站后台管理员
- 统计与站长平台
- 短信邮件地图客服
- 支付存储与CDN
- 权限回收和密钥轮换
归档设计、文案、图片和授权证据
可持续运营不仅需要网页,还需要Logo规范、设计源文件、图标字体、原始与压缩图片、视频、已批准文案和内容表。交付时保持可编辑格式,并说明网页实际使用的是哪个版本。
客户标识、人物照片、图库、字体和商业素材应附授权范围或购买记录。无法转让的个人许可证要提前替换或重新购买。案例中的数据和客户名称也要保存公开授权,避免服务商退出后企业无法证明使用依据。
- 设计源文件
- 批准文案和内容表
- 原始及网页素材
- 字体图库授权
- 客户案例公开许可
以正式环境验收和遗留清单结束交接
最终检查应在正式域名进行,覆盖HTTPS、桌面与移动端、导航链接、表单真实送达、后台发布、统计记录、robots、Sitemap、Canonical、旧URL跳转和错误页面。测试站通过不能替代线上复查。
未关闭问题应记录编号、影响、临时方案、责任人和完成日期,并区分上线阻断项与可后续处理项。最后明确保修起止时间、响应渠道、维护包含内容和新增需求计价。企业完成登录、备份和一次小修改后,交接才真正形成闭环。
- 正式域名验收
- 表单后台和统计
- 搜索技术基础
- 遗留问题责任
- 保修维护与新增需求
常见问题
01服务商不给网站源码怎么办?+
先核对合同和所选产品形态。封闭SaaS可能只提供使用权和数据导出;定制项目则应按约定交付。签约前必须把源码范围和退出方式写清。
02拿到服务器密码就算完成交接了吗?+
不算。还需核对域名、DNS、源码、数据库、附件、部署、第三方服务、备份和续费,并由企业实际验证可登录和可恢复。
03账号应该全部改成企业主账号吗?+
核心资产主账号应尽量由企业控制,服务商使用可撤销的子账号。交接后应回收临时权限并轮换曾共享的密钥。
04网站已经上线,遗留小问题可以以后再说吗?+
可以按合同区分非阻断问题,但必须建立书面遗留清单,写明影响、责任人、完成日期和复测结论。
05怎样验证源码和备份真的可用?+
在隔离环境按交付文档完成构建、启动或恢复,并抽查页面、后台、附件和关键数据,比只检查文件是否存在更可靠。