docs: add role UAT test manuals

This commit is contained in:
Cheng Zhou
2026-05-21 17:25:25 +08:00
parent 78247a8149
commit fce671d7e0
18 changed files with 2126 additions and 0 deletions
@@ -0,0 +1,244 @@
# PV 药物警戒测试手册
## 1. 角色定位
PV 负责药物安全相关信息处理,重点验证 AE/SAE、风险问题、医学相关信息查看和监查问题协作。PV 应能参与不良事件和部分风险问题处理,但不能维护项目成员、中心、费用合同、药品流向或项目配置。
## 2. 测试前置
- 使用 `uat-pv@example.com` 登录。
- 已加入 `UAT-CTMS-角色功能验收项目`,项目角色为 PV。
- 项目未锁定。
- 至少存在一个受试者 `UAT-SUBJ-001`
## 3. 核心场景
### 场景 1:登录并进入项目
适用角色:PV
前置条件:PV 账号启用且已加入项目。
操作路径:登录页 -> 项目列表 -> 项目总览。
测试步骤:
1. 使用 `uat-pv@example.com` 登录。
2. 选择 `UAT-CTMS-角色功能验收项目`
3. 进入项目总览。
4. 查看项目基础信息。
测试数据:
- 项目:`UAT-CTMS-角色功能验收项目`
期望结果:
- PV 可进入项目并查看总览。
- 无权限不足提示。
通过标准:
- PV 可以访问项目基础信息。
### 场景 2:查看受试者信息
适用角色:PV
前置条件:存在 `UAT-SUBJ-001`
操作路径:项目工作区 -> 参与者管理。
测试步骤:
1. 打开参与者管理。
2. 搜索 `UAT-SUBJ-001`
3. 进入受试者详情。
4. 查看中心、状态、访视和医学相关信息。
5. 尝试编辑受试者基础资料。
测试数据:
- 受试者:`UAT-SUBJ-001`
期望结果:
- PV 可查看受试者详情。
- PV 不能编辑受试者基础资料。
通过标准:
- 受试者信息对 PV 只读。
### 场景 3:创建 AE/SAE
适用角色:PV
前置条件:存在受试者和中心。
操作路径:项目工作区 -> 风险问题 -> AE/SAE。
测试步骤:
1. 进入 AE/SAE 页面。
2. 点击新建。
3. 选择 `UAT-SUBJ-001``UAT-中心-01`
4. 填写事件名称、发生日期、严重程度、处理措施和报告状态。
5. 保存。
6. 返回列表搜索 `UAT-AE-001`
测试数据:
- AE 编号:`UAT-AE-001`
- 受试者:`UAT-SUBJ-001`
- 中心:`UAT-中心-01`
期望结果:
- AE/SAE 创建成功。
- 列表和详情展示一致。
- 创建动作写入审计日志。
通过标准:
- PV 可创建药物安全相关事件。
### 场景 4:更新 AE/SAE
适用角色:PV
前置条件:存在 `UAT-AE-001`
操作路径:项目工作区 -> 风险问题 -> AE/SAE -> 详情。
测试步骤:
1. 打开 `UAT-AE-001`
2. 编辑事件严重程度、处理措施或随访信息。
3. 保存。
4. 刷新详情页。
测试数据:
- AE`UAT-AE-001`
期望结果:
- 更新成功。
- 刷新后数据保持一致。
- 更新动作写入审计日志。
通过标准:
- PV 可维护 AE/SAE 处理信息。
### 场景 5:关闭 AE/SAE
适用角色:PV
前置条件:存在开放状态 `UAT-AE-001`
操作路径:项目工作区 -> 风险问题 -> AE/SAE -> 详情。
测试步骤:
1. 打开 `UAT-AE-001`
2. 执行关闭或完成操作。
3. 填写关闭原因或结论。
4. 保存。
5. 返回列表确认状态。
测试数据:
- AE`UAT-AE-001`
期望结果:
- AE 状态变为关闭或完成。
- 关闭动作写入审计日志。
通过标准:
- PV 可完成 AE/SAE 生命周期处理。
### 场景 6:查看和协作处理监查问题
适用角色:PV
前置条件:存在 `UAT-MONITOR-001`
操作路径:项目工作区 -> 风险问题 -> 监查访视问题。
测试步骤:
1. 打开监查访视问题页面。
2. 搜索 `UAT-MONITOR-001`
3. 查看问题详情。
4. 如页面支持,补充 PV 相关说明或更新处理信息。
测试数据:
- 监查问题:`UAT-MONITOR-001`
期望结果:
- PV 可查看监查问题。
- 如权限允许,可更新与风险协作相关字段。
- 不允许删除监查问题。
通过标准:
- PV 可参与风险问题协作,但不能执行 PM 专属删除。
### 场景 7:维护知识库笔记
适用角色:PV
前置条件:项目未锁定。
操作路径:项目工作区 -> 共享库 -> 注意事项。
测试步骤:
1. 进入注意事项页面。
2. 新建 `UAT-NOTE-001`
3. 填写标题、分类和内容。
4. 保存。
5. 编辑内容并保存。
6. 尝试删除该笔记。
测试数据:
- 笔记:`UAT-NOTE-001`
期望结果:
- PV 可创建和编辑知识库笔记。
- PV 不能删除知识库笔记,或删除操作被权限拦截。
通过标准:
- 知识库协作权限和删除边界正确。
### 场景 8:附件上传边界
适用角色:PV
前置条件:存在 AE 或风险问题记录。
操作路径:AE/SAE 详情 -> 附件。
测试步骤:
1. 打开 `UAT-AE-001` 详情。
2. 上传一个安全性报告附件。
3. 保存。
4. 下载或预览附件。
5. 尝试删除 CRA 上传的附件。
测试数据:
- 附件:`UAT-PV-安全性报告-001`
期望结果:
- PV 可上传和查看附件。
- 删除他人附件按系统规则被允许或被拒绝,实际结果需记录。
通过标准:
- 附件权限表现明确且可追溯。
### 场景 9:权限边界验证
适用角色:PV
前置条件:已登录并进入项目。
操作路径:多个模块。
测试步骤:
1. 尝试新建受试者。
2. 尝试维护费用合同。
3. 尝试创建药品发货。
4. 尝试进入项目成员管理。
5. 尝试发布立项配置。
测试数据:
- 项目:`UAT-CTMS-角色功能验收项目`
期望结果:
- PV 不能执行上述非职责范围操作。
- 页面应隐藏入口、禁用按钮或提交后提示权限不足。
通过标准:
- PV 越权操作被明确阻止。
## 4. PV 权限边界核查
| 检查项 | 期望结果 |
|---|---|
| 项目总览 | 可查看 |
| 受试者详情 | 可查看,不可维护基础资料 |
| AE/SAE 创建/更新/关闭 | 可执行 |
| 监查问题查看/协作 | 可执行授权范围内操作 |
| 知识库笔记创建/编辑 | 可执行 |
| 费用合同维护 | 不可执行 |
| 药品流向维护 | 不可执行 |
| 项目成员和权限配置 | 不可执行 |
## 5. 完成标准
- PV 可完成药物警戒主流程。
- PV 不能越权维护项目、费用、药品或受试者主数据。
- PV 关键动作可被审计追溯。