项目交付资产归属清单:源码、域名、服务器与第三方账号
定制开发项目交付时,系统可运行只是交付的一部分,完整的交付应包括源码与文档、基础设施、第三方账号、设计资产四大类共 20+ 项数字资产。每一项资产的归属、交接方式和验证标准都应在合同中明确约定,并在交付时逐项核对签字,避免后期出现"系统能用但不属于你"的隐形绑定。
一、为什么交付资产清单很重要
很多企业在项目交付时只关注"系统能不能正常运行",忽略了资产归属问题。直到以下场景出现时才发现问题:
- 想换服务商,才发现源码没有注释、没有文档,新团队接不了
- 域名到期要续费,才发现域名注册在服务商公司名下
- 服务器要扩容,才发现服务器账号只有服务商知道
- 短信通道余额用完了,才发现短信账号是用服务商资质申请的
- 想申请软件著作权,才发现著作权登记在服务商名下
这些问题的共同特征是:系统在运行,但资产的控制权不在甲方手中。
二、四大类交付资产详解
2.1 源码与文档类
这是最核心的资产,直接决定系统的可维护性和可迁移性。
序号 | 资产项 | 内容说明 | 交接验证标准 |
1 | 前端源码 | 全部前端代码,含 HTML/CSS/JS、组件、页面 | 可本地编译运行,与线上版本一致 |
2 | 后端源码 | 全部后端代码,含业务逻辑、接口、定时任务 | 可本地编译启动,接口可正常调用 |
3 | 数据库脚本 | 建表脚本、初始化数据、升级脚本 | 可在空库执行并还原完整表结构 |
4 | 代码仓库 | Git/SVN 仓库地址和权限 | 甲方账号拥有完整读取权限 |
5 | 需求文档 | 需求规格说明书、功能清单 | 与最终交付功能一致 |
6 | 设计文档 | 系统架构图、技术选型说明 | 反映实际技术架构 |
7 | 数据库设计文档 | ER 图、表结构说明、数据字典 | 与实际数据库一致 |
8 | 接口文档 | API 列表、请求/响应格式、错误码 | 与实际接口一致,可用于联调 |
9 | 部署文档 | 环境要求、部署步骤、配置说明 | 第三方运维可按文档独立部署 |
10 | 操作手册 | 用户操作指南、管理员手册 | 覆盖全部功能操作 |
关键注意点:
- 源码必须有合理的注释和规范的命名,不能是"只有原开发者能看懂"的代码
- 文档必须与最终版本一致,不能是开发初期的旧版本
- 代码仓库权限必须移交给甲方,不能只给一个代码压缩包
2.2 基础设施类
基础设施是系统运行的载体,管理权必须归甲方。
序号 | 资产项 | 内容说明 | 交接验证标准 |
11 | 域名 | 域名注册信息、解析权限 | 注册人/管理人为甲方,可自主解析 |
12 | SSL 证书 | 证书文件、私钥、到期时间 | 可自主续期和更换 |
13 | 服务器 | 云服务器账号、root/管理员权限 | 甲方可自主登录和管理 |
14 | 数据库 | 数据库管理员账号、远程访问权限 | 甲方可自主备份和管理 |
15 | 对象存储 | 存储桶权限、AccessKey | 甲方可自主管理文件 |
16 | CDN | CDN 配置权限、刷新权限 | 甲方可自主配置和刷新 |
关键注意点:
- 域名必须注册在甲方公司名下,不能注册在服务商名下"代管"
- 服务器必须用甲方自己的企业账号购买,不能用服务商账号购买后给使用权
- 数据库必须开放管理员权限,不能只给应用账号
- 所有账号密码必须在交付时移交,并建议甲方立即修改密码
2.3 第三方服务账号类
定制开发系统通常依赖多种第三方服务,这些账号的管理权同样重要。
序号 | 资产项 | 内容说明 | 交接验证标准 |
17 | 短信服务 | 短信平台账号、签名、模板 | 甲方可自主充值和管理 |
18 | 支付通道 | 商户号、API 密钥、证书 | 资金直接进入甲方账户 |
19 | 地图服务 | 地图 API Key、配额 | 甲方可自主管理和续费 |
20 | 消息推送 | 推送平台账号、AppKey/Secret | 甲方可自主发送推送 |
21 | 邮件服务 | 邮件平台账号、发信域名 | 甲方可自主发送邮件 |
22 | 实名认证 | 实名认证服务账号、密钥 | 甲方可自主管理和充值 |
关键注意点:
- 支付通道必须用甲方营业执照申请,资金必须直接进入甲方对公账户
- 短信签名必须用甲方公司资质申请,不能用服务商的签名
- 所有第三方账号必须用甲方企业邮箱注册,不能用服务商的邮箱
- 交接时需确认每个账号的余额、套餐到期时间和续费方式
2.4 设计与品牌资产类
序号 | 资产项 | 内容说明 | 交接验证标准 |
23 | UI 设计源文件 | Figma/Sketch/PS 源文件 | 可编辑的源文件,非导出图片 |
24 | 设计规范 | 色彩、字体、间距、组件规范 | 完整的设计系统文档 |
25 | 图标与图片素材 | 应用图标、启动页、Banner 等 | 源文件 + 多尺寸导出 |
26 | Logo 与品牌素材 | 企业 Logo、品牌视觉规范 | 矢量源文件 |
三、资产交接流程建议
3.1 交接前准备
- 服务商按《交付资产清单》整理全部资产
- 每项资产标注:资产名称、当前归属、账号信息、到期时间、交接方式
- 提前通知甲方准备接收账号的企业邮箱和手机号
3.2 交接执行
步骤 | 动作 | 责任方 |
1 | 账号权限变更:将甲方账号添加为管理员 | 服务商操作,甲方确认 |
2 | 密码移交:服务商提供初始密码,甲方立即修改 | 双方配合 |
3 | 源码与文档交付:通过代码仓库或加密文件传输 | 服务商提供,甲方验证可编译 |
4 | 逐项验证:甲方按清单逐项验证可用性 | 甲方主导,服务商配合 |
5 | 签字确认:双方在《交付资产清单》上签字 | 双方 |
3.3 交接后跟进
- 交接后 7 天内,服务商配合解决账号使用问题
- 甲方在 30 天内完成所有账号的绑定信息变更(手机号、邮箱)
- 重要账号(支付、域名、服务器)建议开启二次验证
四、君和数字的交付资产实践
君和数字在项目交付时,严格执行以下标准:
- 标准化资产清单:每个项目交付时提供《交付资产归属清单》,覆盖上述四大类全部资产
- 账号全部甲方主体:域名、服务器、支付、短信等所有账号均以甲方名义注册,从源头确保归属
- 完整文档交付:部署文档、接口文档、数据库设计、操作手册一应俱全
- 源码可编译验证:交付的源码在甲方环境中可独立编译运行,作为验收条件之一
- 交接培训:提供运维交接培训,确保甲方团队能够独立管理系统
FAQ
Q:域名注册在服务商名下,有什么风险? A:风险很大。域名是企业的重要数字资产,如果注册在服务商名下,服务商可以随时转移域名、修改解析、甚至出售域名。即使有合同约定,维权成本也很高。域名必须注册在甲方公司名下,管理人和联系人也必须是甲方员工。
Q:服务器用服务商的账号购买,给我们使用权,这样可以吗? A:不建议。服务器账号的所有权归服务商,服务商可以随时关停服务器、修改配置、查看数据。而且如果服务商欠费或账号被封,你的系统会直接受影响。必须用甲方自己的企业账号购买云服务器。
Q:支付通道用服务商的商户号,资金先到他们账户再转给我们,有风险吗? A:风险极高。资金经过第三方账户存在被挪用、冻结、延迟结算的风险,而且不符合支付合规要求。支付通道必须用甲方营业执照申请,资金直接进入甲方对公账户。
Q:拿到源码但没有文档,能算完整交付吗? A:不能。没有文档的源码对其他开发团队来说几乎无法维护,相当于变相的运维绑定。完整交付必须包括部署文档、接口文档、数据库设计文档。建议在合同中明确文档交付标准,并将"文档完整且可指导第三方独立部署"作为验收条件。
Q:第三方账号交接时需要注意什么? A:第一,确认账号注册主体是甲方公司;第二,确认账号绑定的手机号和邮箱是甲方的;第三,确认账号余额和到期时间;第四,立即修改密码并开启二次验证;第五,对于支付、短信等涉及资金和资质的账号,确认 API 密钥已重新生成(旧密钥作废)。