上线检查
已有边界
模板有服务端会话校验、字段校验、组织账单成员及角色检查、用户历史隔离、积分事务及唯一事件约束。已有代码和测试仍需要在你的站点配置及实际环境下验收。
发布前逐项检查
| 范围 | 检查内容 |
|---|---|
| 密钥 | 独立认证密钥;环境文件不提交;公开构建没有服务端凭据 |
| 账号 | 注册、验证、找回、过期和退出;保留可用注册方式 |
| 权限 | 私有接口未登录拒绝;跨用户、跨组织及已移除成员拒绝 |
| 数据库 | 应用与管理角色分离;迁移审查;备份可恢复 |
| 积分 | 重试不重复发放;不足不负余额;失败事务不留半条记录 |
| 支付 | 正确模式与价格;签名校验;事件重投和取消同步 |
| 邮件 | 真实发信域、投递和退信;生产日志不打印验证码 |
| 网页 | 用户文本正确转义;依赖更新;可信来源和 HTTPS |
| 文件与网址 | 若启用,检查大小、真实格式、访问范围及下载授权 |
| 运营信息 | 真实联系方式、服务条款、隐私政策和数据保留说明 |
组织邀请、完整通行密钥管理、上传和队列当前未完整接入,必须完成相应实现后再勾选验收。
自动检查
sh
bun run config:check
bun typecheck
bun web:check
bun test --run
bun lint
bun format:check
bun build
bun run docs:build根据改动范围选择检查。自动检查不能证明第三方授权、邮件投递或支付成功;线上验收需要真实测试账号和失败路径。
问题处理
发现凭据泄露应立即轮换并审查访问记录;发现权限问题先限制受影响入口再修复。参考 故障与安全事件处理,不要把密钥和用户资料贴到公开问题中。