跳转到正文

English core guides · 历史记录保留中文

上线检查 ​

已有边界 ​

模板有服务端会话校验、字段校验、组织账单成员及角色检查、用户历史隔离、积分事务及唯一事件约束。已有代码和测试仍需要在你的站点配置及实际环境下验收。

发布前逐项检查 ​

范围检查内容
密钥独立认证密钥;环境文件不提交;公开构建没有服务端凭据
账号注册、验证、找回、过期和退出;保留可用注册方式
权限私有接口未登录拒绝;跨用户、跨组织及已移除成员拒绝
数据库应用与管理角色分离;迁移审查;备份可恢复
积分重试不重复发放;不足不负余额;失败事务不留半条记录
支付正确模式与价格;签名校验;事件重投和取消同步
邮件真实发信域、投递和退信;生产日志不打印验证码
网页用户文本正确转义;依赖更新;可信来源和 HTTPS
文件与网址若启用,检查大小、真实格式、访问范围及下载授权
运营信息真实联系方式、服务条款、隐私政策和数据保留说明

组织邀请、完整通行密钥管理、上传和队列当前未完整接入,必须完成相应实现后再勾选验收。

自动检查 ​

sh
bun run config:check
bun typecheck
bun web:check
bun test --run
bun lint
bun format:check
bun build
bun run docs:build

根据改动范围选择检查。自动检查不能证明第三方授权、邮件投递或支付成功;线上验收需要真实测试账号和失败路径。

问题处理 ​

发现凭据泄露应立即轮换并审查访问记录;发现权限问题先限制受影响入口再修复。参考 故障与安全事件处理,不要把密钥和用户资料贴到公开问题中。

供语言模型读取:llms.txt · llms-full.txt
采用 MIT 许可证。