北京网站建设合同里的“源码交付”到底交什么?验收前对照这7项

网站设计与开发 - 2026-10-01

上篇讲挑选网站建设公司要把5件事写进合同,其中留言问得最多的是"源码交付"这一条——合同里几乎人人写,真到交付时才发现,各家写的根本不是一回事。有的交了一串文件,换个服务器就跑不起来;有的只给后台账号,代码本身是加密的。做了十几年企业官网,这篇把"源码交付"这一条讲透:到底交什么、怎么验收、合同怎么写。

一、先搞清楚"网站源码"指的是什么

很多人以为源码就是"网页文件",其实一个能跑的网站由四部分组成,缺一部分都算没交全。

第一部分是前台页面代码:访客看到的页面模板、样式表、交互脚本,决定网站长什么样。第二部分是后台程序:内容管理、表单提交、权限控制这些运行逻辑,是网站的发动机。第三部分是数据库:文章、产品、留言、用户这些数据的结构和内容。第四部分是运行环境说明:网站依赖什么版本的软件、有哪些配置项、用到了哪些第三方服务接口。

这四样里,前台代码最容易拿到——浏览器里就能看见;真正拉开差距的是后三样。判断一家北京网站建设公司说的"交付源码"是真是假,就看他愿不愿意把后三样也白纸黑字列清楚。

二、完整交付应该包含的7项

把四部分拆细,验收时可以照着逐项点:

  1. 全部前台页面代码,包括模板、样式表、脚本和字体文件,而不是只给首页;

  2. 后台程序的完整源代码,未经加密,用常规工具可以直接打开阅读;

  3. 数据库结构文件和一份完整数据备份,能在新数据库里还原;

  4. 上传过的图片、文档等素材原文件,而不只是页面里的引用链接;

  5. 部署说明:运行环境、软件版本、配置项清单、第三方接口账号归谁;

  6. 各类账号交接:网站后台、服务器、域名管理平台的账号密码,登记主体是企业自己;

  7. 如有定制接口或对接功能,提供接口说明文档。

可以把这7项直接作为合同附件。一个值得注意的细节:第2项要写的是"源代码无加密",不是"提供源码"——加密过的代码文件也叫源码,但谁都读不了、改不动,措辞差几个字,结果完全两样。

三、怎么验收:做三个动作

文件收齐不等于能用,验收时做三个动作,真假立刻分明。

第一个动作:换环境跑一遍。让交付方(或另找一位技术人员)把网站在一台新的服务器或本地环境里重新部署,能完整跑起来,才算交付的是可独立运行的系统,而不是绑死在对方环境里的账号。第二个动作:第三方读代码。请一位非交付方的技术人员抽查几个核心文件,确认没有加密、代码里没有偷偷留下的域名校验和远程开关。

第三个动作:改一个小东西试试。在后台之外,直接修改一处页面逻辑并成功运行,验证这套代码确实支持二次开发。三个动作都通过,企业拿到的才是真正属于自己的数字资产;任何一个被以"行业惯例"为由拒绝,都要回到合同层面问清楚。

四、"加密"的产品一定是坑吗

要公允地说:不是所有不交付源码的模式都是骗局,市面上有两种诚实的生意。

一种是定制开发,企业付费买断针对自己业务的系统,源码无加密、全额交付,网站从上线起归企业所有,这也是北京永灿的合同口径。另一种是标准化的建站工具(SaaS产品),供应商把同一套系统卖给很多客户,源码本来就不可能交付,企业买的是使用权——这种模式价格低、上线快,对需求简单的企业是合理选择。

真正有问题的是第三种:收着定制的价钱,交付的却是锁死的账号,把第二种产品包装成第一种卖。分辨方法很简单:直接问"我买的是系统所有权还是使用权,源码交不交付",诚实做工具的公司会明说,含糊其辞、合同里回避这个词的,就是在给你留后路——不,是在给他自己留后路。

五、合同里至少写清三句话

不想把合同搞得太复杂,这一条款至少写清三句:

一是知识产权归属:验收通过后,网站全部源代码及设计稿的著作权归甲方所有;二是交付标准:交付完整、无加密、可在独立环境部署运行的源代码,并配合完成一次全新环境部署;三是交付时限和验收期:尾款与源码交付挂钩,验收期内发现缺失要补齐。

三句话看着普通,真起纠纷时决定的是"网站到底是谁的"。每年都有企业因为合作方关停、转型,想把网站搬走才发现合同里只有"提供后台管理账号"几个字,几年的数据和搜索引擎积累一起作废。

写在最后

"源码交付"不是技术问题,是资产归属问题:网站是企业要经营多年的门面和获客渠道,它的控制权必须在自己手里。签合同前花半小时对照这7项问清楚,比第二年折腾迁移划算得多。

北京永灿从2011年起做企业官网定制,源代码无加密、全额交付、不绑定服务器是写进每份合同的基础条款,验收时我们会配合在企业自备的服务器上完整部署一遍。如果你正在北京比较网站建设公司,可以把这份清单发给我们逐条书面回复——答得上来,再谈方案和价格。