Publikasikan proyek Anda
Publikasikan proyek Anda ke URL publik, perbarui situs live, hubungkan domain kustom, atau nonaktifkan situs.
Deskripsi
Publikasikan proyek Anda ke URL publik, perbarui situs live, hubungkan domain kustom, atau nonaktifkan situs.
Pendahuluan
Mempublikasikan memberi proyek Anda URL publik yang di-host oleh Atoms. Pengeditan berikutnya tetap berada di editor sampai Anda memilih untuk memperbarui situs live.
Gunakan Share saat Anda ingin seseorang membuka proyek Atoms itu sendiri. Gunakan Publish saat Anda ingin pengunjung membuka website yang sudah selesai.
Sebelum Anda mempublikasikan
Sebelum Anda mempublikasikan, buka proyek di Penampil App dan jalankan seperti yang akan dilakukan pengunjung.
Sebelum ditayangkan, periksa bahwa:
- Uji alur pengguna utama dari awal hingga akhir
- Periksa bahwa semua tombol, tautan, formulir, sign-in, dan layanan yang terhubung berfungsi
- Lihat tata letak desktop dan mobile
- Pastikan data contoh atau data uji, kata sandi, API key, atau informasi pribadi lainnya tidak terlihat
Perbaiki apa pun yang dapat menghalangi atau membingungkan pengunjung sebelum Anda mempublikasikan.
Tinjau proyek di Penampil App sebelum mempublikasikan.
Publikasikan proyek Anda untuk pertama kalinya
1. Buka Publish
Saat Anda siap menayangkan proyek secara online, pilih Publish di sudut kanan atas, di sebelah Share. Ini akan membuka panel Publish.
Panel Publish dengan URL website, pengaturan proyek, migrasi data, dan pemindaian Security.
2. Atur alamat website Anda
URL website Anda menampilkan alamat yang disarankan dalam format [name].pub.atoms.world. Pertahankan, atau pilih ikon pensil untuk memilih nama yang berbeda.
Jika Anda mengubah alamat, pilih nama yang tersedia dan:
- Berisi 6–30 karakter
- Hanya menggunakan huruf kecil, angka, atau tanda hubung
- Tidak diawali dengan alamat web lengkap seperti
https://
Atoms akan menampilkan error jika nama tidak ada, tidak valid, atau sudah digunakan.
Tambahkan domain Anda tersedia setelah publikasi pertama. Untuk menghubungkan domain yang Anda miliki, lihat Domains.
3. Tinjau pengaturan yang tersedia
Jika panel menampilkan Remove Atoms™ Badge, gunakan untuk mengontrol apakah badge muncul di situs live. Ketersediaannya bergantung pada paket Anda.
Jika proyek Anda menggunakan Atoms Cloud
Proyek Atoms Cloud menyertakan pengaturan data tambahan di panel Publish.
Aktifkan Migrate existing data jika app live harus mempertahankan produk dan konten yang sudah ada. Jika Anda membiarkannya nonaktif, Anda mungkin perlu membuat ulang data tersebut setelah mempublikasikan.
Pilih View database untuk meninjau data yang ada sebelum Anda memutuskan.
Periksa pemindaian keamanan
Periksa Security scan di bagian bawah panel. Jika tertulis Security scan in progress, tunggu hingga pemindaian selesai. Status akan berubah menjadi Security checked, atau panel akan menampilkan temuan yang memerlukan perhatian Anda.
Jika pemindaian menemukan masalah, pilih Resolve All dan jalankan pemeriksaan lagi. Pilih Publish Anyway hanya jika Anda memahami dan menerima risiko yang tersisa. Jika Anda mencoba mempublikasikan sebelum pemindaian selesai, pilih Cancel untuk menunggu, atau Publish Anyway untuk melanjutkan.
Panduan publikasi
Setelah Anda meninjau pengaturan yang tersedia, klik tombol Publish di panel.
4. Periksa website live
Tombol akan menampilkan Publishing saat Atoms menyiapkan situs. Saat sudah siap, Anda akan melihat Your app is live!
Buka URL website dan jalankan kembali alur pengguna utama. Ini memastikan bahwa situs live, bukan hanya Penampil App, berfungsi seperti yang diharapkan.
Konfirmasi Your App is Live dengan URL yang dipublikasikan dan tombol View app.
Kelola website yang dipublikasikan
Buka atau salin URL live
Buka Publish untuk melihat URL website Anda. Pilih URL untuk membuka situs live, atau pilih ikon salin untuk menyalinnya.
Bagikan URL ini kepada pengunjung. Gunakan Share hanya saat Anda ingin membagikan proyek Atoms itu sendiri.
Tambahkan atau kelola domain kustom
Setelah Anda mempublikasikan proyek, opsi Tambahkan domain Anda akan tersedia. Untuk menggunakan domain Anda sendiri, lihat Domains.
Publikasikan perubahan berikutnya
Edit Anda tetap berada di Penampil App sampai Anda memperbarui situs live. Untuk mempublikasikannya:
- Uji perubahan di
Penampil App - Klik Publish di sudut kanan atas
- Tinjau pengaturan apa pun yang ingin Anda ubah.
- Pilih Update untuk mempublikasikan versi proyek terbaru.
- Tunggu saat tombol menampilkan Updating...
- Saat status berubah menjadi Up to date, buka URL live dan uji alur yang telah diperbarui.
Jika panel sudah menampilkan Up to date, versi terbaru sudah live.
Jeda atau lanjutkan app Atoms Cloud
App Status hanya tersedia untuk proyek Atoms Cloud yang dipublikasikan.
Jeda app
- Klik Publish, lalu klik App Status
- Pilih opsi Paused
- Tinjau pesan dan klik Confirm
App akan menjadi tidak tersedia bagi pengunjung. Penagihan tetap berjalan selama app dijeda.
Lanjutkan app
- Buka App Status
- Pilih opsi Live
- Tinjau pesan dan klik Confirm
App akan tersedia lagi saat status kembali ke Live.
Opsi App Status: Live, Paused, dan Unpublished.
Batalkan publikasi proyek
Membatalkan publikasi akan membuat website offline. Siapa pun yang menggunakan URL yang dipublikasikan akan kehilangan akses, tetapi Anda dapat mempublikasikan proyek lagi nanti.
Proyek standar
- Buka Publish
- Pilih Unpublish your project
- Tinjau pesan dan klik Confirm
Proyek Atoms Cloud
- Buka Publish
- Pilih Unpublished dari App Status, atau pilih Unpublish di Settings
- Tinjau pesan dan klik Confirm
Untuk proyek Atoms Cloud, konfirmasi juga menyatakan bahwa sumber daya server akan dilepaskan. Tinjau dengan saksama sebelum melanjutkan.
Peringatan konfirmasi unpublish bahwa app akan dihapus dari akses publik.
Pemecahan masalah
Alamat website ditolak
Periksa bahwa nama terdiri dari 6–30 karakter dan hanya berisi huruf kecil, angka, atau tanda hubung. Jika formatnya valid, nama tersebut mungkin sudah digunakan—coba nama lain.
Perubahan terbaru belum live
Klik Publish. Jika opsi Update muncul, klik opsi tersebut dan tunggu hingga tertulis Up to date. Lalu buka kembali atau refresh website live.
Tidak dapat Publish atau Tidak dapat Update
Jika pesan menampilkan Your Cloud Balance is insufficient to publish atau Your Cloud Balance is insufficient to update, ini berarti Cloud Balance Anda telah habis. Pilih Top up now dan tingkatkan saldo Anda sebelum mencoba lagi.
Jika pesan menyatakan penyimpanan penuh, kosongkan penyimpanan atau pindah ke paket dengan ruang lebih besar, lalu coba lagi.
Pemindaian keamanan belum selesai atau menampilkan temuan
Jika ditampilkan Security scan in progress, harap tunggu jika memungkinkan. Saat pemeriksaan selesai, status akan berubah menjadi Security checked atau menampilkan temuan yang memerlukan perhatian.
Jika temuan muncul, Anda dapat mengklik Resolve All dan memeriksa proyek lagi. Klik Publish Anyway hanya jika Anda memahami dan menerima risiko yang belum terselesaikan. Jika Anda mencoba mempublikasikan saat pemindaian masih berjalan, klik Cancel untuk menunggu hingga selesai atau konfirmasi Publish Anyway untuk melanjutkan.
Tautan yang dipublikasikan tidak tersedia
Untuk app Atoms Cloud, periksa bahwa App Status adalah Live. Untuk proyek apa pun, pastikan Anda menyalin URL website saat ini dan proyek belum dibatalkan publikasinya.
Jika URL yang di-host oleh Atoms berfungsi tetapi custom domain tidak, tinjau pengaturan domain.
Hubungi Support
Jika masalah berlanjut, hubungi Support dan sertakan:
- Nama proyek dan URL yang dipublikasikan
- Pesan error yang tepat
- Waktu terjadinya masalah
- Screenshot atau rekaman layar singkat yang menunjukkan masalah
FAQ
Mengapa saya tidak bisa publish atau update? Tertulis Cloud Balance saya tidak mencukupi.
Jika tombol Publish atau Update menampilkan "Your Cloud Balance is insufficient to publish" atau "Your Cloud Balance is insufficient to update," dompet Cloud Anda telah habis.
Untuk memperbaikinya:
1. Buka Settings > Cloud & AI untuk memeriksa saldo Anda saat ini.
2. Pilih Top up now dan tambahkan dana ke dompet Cloud Anda.
3. Kembali ke panel Publish dan coba lagi.
Catatan: Dompet Cloud Anda terpisah dari kredit langganan Anda. Dompet Cloud mendanai layanan hosting dan deployment, sedangkan kredit langganan digunakan untuk percakapan agen AI.
Saya diberi tahu bahwa penyimpanan saya penuh dan saya tidak bisa publish. Bagaimana cara mengosongkan ruang?
- Periksa tampilan penggunaan penyimpanan dan identifikasi chat, proyek, dan file terbesar.
- Unduh atau cadangkan apa pun yang mungkin Anda perlukan nanti.
- Hapus hanya item yang tidak diperlukan. Jika penghapusan chat menawarkan untuk menghapus data disk terkait, pilih opsi itu hanya setelah memastikan data tersebut aman untuk dibuang.
- Refresh halaman dan pastikan penyimpanan yang tersedia telah bertambah.
- Kembali ke Publish dan coba lagi sekali.
Penghapusan mungkin bersifat permanen dan dapat merusak proyek yang mereferensikan file yang dihapus. Jika penggunaan tidak berkurang, hubungi Support dengan tampilan penyimpanan, paket, tautan proyek, dan waktu kegagalan publish.
Pemindaian keamanan menemukan masalah. Apakah saya masih bisa publish?
Tunggu hingga pemindaian keamanan selesai, lalu tinjau setiap item yang ditandai sebelum mempublikasikan.
- Pilih Resolve All dan periksa perilaku yang terdampak. Perbaiki masalah yang melibatkan secret yang terekspos, autentikasi, izin, data pengguna, atau akses eksternal yang tidak aman sebelum digunakan di production.
- Jika secret mungkin telah terekspos, hapus dari proyek dan rotasi melalui provider terkait sebelum mempublikasikan.
- Jalankan pemindaian lagi dan verifikasi alur yang terdampak.
- Gunakan Publish Anyway hanya jika peninjau yang bertanggung jawab memahami dan menerima risiko non-kritis yang tersisa. Catat alasannya dan hindari melewati risiko yang belum terselesaikan pada situs production.
Jika Anda tidak dapat menentukan dampak dari suatu temuan, jangan publikasikan. Hubungi Support atau penanggung jawab keamanan Anda dengan teks temuan dan bukti yang telah disanitasi.
Mengapa saya mendapatkan error 500, 502, atau 503 setelah mempublikasikan?
- Uji URL production platform dan custom domain secara terpisah. Bandingkan juga halaman root dengan halaman atau path API spesifik yang gagal.
- Catat kode status yang tepat, URL lengkap, waktu dan zona waktu, serta apakah kegagalan terjadi terus-menerus atau sesekali.
- Periksa status deployment terbaru dan apakah perubahan dependency, environment variable, basis data, atau layanan eksternal baru-baru ini sesuai dengan awal kegagalan.
- Ambil error Console dan Network yang relevan.
Jika kegagalan berlanjut, hubungi Support dengan langkah reproduksi, versi yang terdampak, dan diagnostik yang telah disanitasi. Sebelum mengirim HAR, output perintah, atau screenshot, hapus cookie, header Authorization, token, parameter query rahasia, data pribadi, dan informasi pembayaran.
Deployment saya timeout dan situs menampilkan "app not ready." Apa yang harus saya lakukan?
Jika deployment Anda timeout atau situs live sementara tidak tersedia:
1. Periksa apakah subdomain Prod platform dan Preview sama-sama tidak dapat diakses, atau hanya salah satunya.
2. Biarkan halaman error saat ini tetap terlihat — jangan berulang kali mengklik Publish.
3. Periksa apakah Anda baru-baru ini mengubah dependency, entry point startup, atau koneksi basis data, karena perubahan ini dapat memengaruhi deployment.
Jika masalah berlanjut, hubungi Support dan sertakan:
- Tautan proyek dan URL live
- Waktu kegagalan dan zona waktu Anda
- Nomor versi dan screenshot halaman error
- Apakah Preview berfungsi normal
- Apakah Anda baru-baru ini mengubah dependency, startup entry, atau koneksi basis data
Mengapa panel Publish macet di "Building" atau berwarna abu-abu?
Jika panel Publish menampilkan "latest" dengan tombol berwarna abu-abu, atau macet di "Building":
1. Jangan berulang kali mengklik Publish — ini tidak akan mempercepat proses dan dapat membuat tugas build duplikat.
2. Tunggu beberapa menit dan refresh halaman.
3. Jika status tidak berubah setelah refresh, hubungi Support.
Sertakan hal berikut saat menghubungi Support:
- Tautan chat
- Screenshot penuh panel Publish (termasuk URL halaman, nomor versi, dan status tombol)
- Waktu kejadian dan zona waktu Anda
- Nomor versi yang sedang ditampilkan
- Pada langkah mana mulai menampilkan "Building" atau tombol menjadi abu-abu
Mengapa gambar hilang atau tidak dimuat di Penampil App atau di situs yang dipublikasikan?
- Periksa apakah gambar hilang di Penampil App, di situs yang dipublikasikan, atau di keduanya.
- Pilih Reload Penampil App sekali. Jika masalah hanya ada di situs live, pastikan versi terbaru telah dipublikasikan atau diperbarui.
- Beri tahu Agen halaman, gambar yang seharusnya muncul, dan dari mana gambar itu berasal. Minta Agen memeriksa bahwa proyek saat ini masih menggunakan nama dan lokasi gambar yang benar.
- Jika gambar asli dihapus atau diganti namanya, unggah atau pilih lagi gambar yang dimaksud, lalu uji ulang halaman.
- Jika gambar menggunakan Penyimpanan App atau layanan terhubung lainnya, pastikan layanan yang dimaksud terhubung dan file masih ada di sana.
Jika gambar masih tidak dimuat, hubungi Atoms Support dengan Chat Link, URL halaman yang terdampak, nama atau sumber gambar, dan screenshot. Jangan sertakan tautan akses privat, kata sandi, kunci, atau token.
Paket ekspor self-host saya tidak berfungsi. Apa yang harus saya periksa?
Jika paket self-host yang diekspor berhasil diunduh tetapi gagal dijalankan:
1. Periksa README yang disertakan dalam paket ekspor untuk persyaratan environment dan langkah penyiapan.
2. Verifikasi bahwa environment runtime Anda sesuai dengan persyaratan (versi OS, versi Docker, versi Node.js).
3. Jalankan perintah startup dan tinjau output lengkap untuk pesan error.
Jika masalah berlanjut, hubungi Support dan sertakan:
- Versi ekspor dan waktu unduh
- OS yang digunakan dan versi Docker
- Perintah lengkap yang dijalankan dan output lengkap
- Script atau path API yang gagal
- Metode deployment yang diharapkan
Penting: Lampirkan contoh konfigurasi yang telah disanitasi, tetapi JANGAN sertakan kata sandi, secret, atau token.
Mengapa perubahan saya terlihat benar di Penampil App tetapi tidak di situs yang dipublikasikan?
Penampil App dan situs yang dipublikasikan menampilkan tahap proyek Anda yang berbeda. Menyimpan perubahan visual tidak akan memperbarui situs live dengan sendirinya.
- Di Design, pilih Save dan tunggu hingga tugas Agen atau build saat ini selesai.
- Buka Publish. Publikasi menggunakan versi proyek terbaru; tidak ada pemilih versi di panel Publish.
- Pilih Publish untuk rilis pertama atau Update untuk rilis berikutnya. Tunggu hingga panel menampilkan Up to date.
- Buka situs live di tab baru dan muat ulang sekali.
- Jika alamat Atoms default menampilkan perubahan tetapi custom domain tidak, periksa koneksi domain alih-alih mempublikasikan versi yang sama berulang kali.
Jika situs live masih menampilkan versi yang salah, hubungi Atoms Support dengan Chat Link, URL live, versi yang ingin Anda publikasikan, waktu dan zona waktu, serta screenshot Penampil App dan situs live.
Saya tidak sengaja mempublikasikan ke production. Bagaimana cara membatalkannya?
- Batasi risiko langsung. Jika rilis mengekspos data sensitif atau menciptakan perilaku yang tidak aman, buka App Status dan gunakan Pause untuk app Atoms Cloud yang memenuhi syarat atau Unpublish untuk menghapus akses publik. Jika tidak ada risiko aktif, hindari menyebabkan outage yang tidak perlu.
- Catat domain yang terdampak, waktu publikasi, versi saat ini, versi yang dimaksud, dan dampak bisnis.
- Setelah tugas agen saat ini berhenti, buka Versions, pilih versi baik terakhir yang diketahui, dan pilih Restore this version.
- Verifikasi versi yang dipulihkan di Preview, termasuk alur login, pembayaran, dan data yang kritis, lalu Publish atau Update versi tersebut.
Memulihkan versi proyek mungkin tidak membalikkan perubahan basis data production atau tindakan eksternal. Jangan menimpa atau menghapus data production untuk meniru rollback. Segera hubungi Support saat data, kredensial, pembayaran, atau perubahan destruktif terlibat.
Bagaimana cara rollback ke versi sebelumnya?
- Hentikan atau tunggu tugas agen saat ini; versi tidak dapat dipulihkan saat pekerjaan yang bertentangan masih aktif.
- Buka Versions, temukan versi baik terakhir yang diketahui, dan pilih Restore this version.
- Tinjau proyek yang dipulihkan di Preview dan uji alur kritis yang berubah.
- Publish atau Update hanya setelah hasil Preview sudah benar.
Pemulihan versi proyek tidak selalu melakukan rollback pada record basis data production, perubahan skema, environment variable, pembayaran, email, atau tindakan eksternal lainnya. Jika rilis mengubah data production atau versi target tidak tersedia, hentikan dan hubungi Support dengan kedua nomor versi, domain yang terdampak, dan hasil pelestarian data yang diperlukan.
Apa perbedaan antara pause dan unpublish?
Pause dan Unpublish adalah dua tindakan yang berbeda:
Pause (khusus proyek Atoms Cloud):
- App menjadi tidak tersedia bagi pengunjung.
- Sumber daya server tetap dialokasikan dan penagihan terus berjalan.
- Anda dapat melanjutkan app kapan saja dari App Status.
Unpublish (semua proyek):
- Website sepenuhnya offline. Siapa pun yang menggunakan URL yang dipublikasikan kehilangan akses.
- Untuk proyek Atoms Cloud, sumber daya server dilepaskan.
- Anda dapat mempublikasikan proyek lagi nanti, tetapi pengunjung tidak dapat mengaksesnya sampai Anda melakukannya.
Gunakan Pause untuk penghentian sementara dengan restart cepat. Gunakan Unpublish untuk menghapus situs sepenuhnya.
Situs yang saya publikasikan terjebak dalam redirect loop. Bagaimana cara memperbaikinya?
Jika browser Anda menampilkan "too many redirects" atau halaman terus dimuat ulang tanpa menampilkan konten:
- Coba subdomain Prod default platform (bukan custom domain Anda) untuk menentukan apakah redirect loop disebabkan oleh konfigurasi domain atau aplikasi itu sendiri.
- Jika subdomain Prod default berfungsi, periksa pengaturan DNS custom domain Anda dan registrar domain Anda untuk aturan redirect yang mungkin bertentangan dengan platform.
- Hapus cache browser Anda atau uji di jendela Incognito untuk menyingkirkan kemungkinan redirect yang tersimpan di cache.
Jika masalah berlanjut, hubungi Support dan sertakan:
- URL lengkap yang menunjukkan redirect loop
- Apakah subdomain Prod default dapat diakses
- Nama domain dan provider DNS
- Screenshot error lengkap
Environment variable saya berfungsi di development tetapi tidak setelah dipublikasikan. Mengapa?
Jika app Anda berfungsi di Preview tetapi gagal di production karena environment variable hilang atau kosong:
- Periksa apakah environment variable disimpan sebelum atau sesudah publish terakhir. Jika disimpan sesudahnya, Anda perlu mempublikasikan lagi agar perubahan berlaku.
- Verifikasi bahwa variable ditetapkan untuk environment yang benar (Development vs. Production).
- Periksa apakah pesan error dari layanan downstream memberi petunjuk — misalnya, "unauthorized" sering berarti API key kosong atau salah di environment tersebut.
Jika masalah berlanjut, hubungi Support dan sertakan:
- Tautan proyek atau URL live
- Nama key yang terdampak dan environment mana yang bermasalah
- Error lengkap dari layanan downstream
- Screenshot halaman konfigurasi yang telah disanitasi
- Apakah konfigurasi disimpan sebelum atau sesudah publish
Penting: Berikan hanya nama key. JANGAN kirim nilai rahasia, kata sandi, atau token.
Mengapa pemindaian keamanan menampilkan temuan serupa lebih dari sekali?
Temuan dapat menggunakan kata-kata yang mirip sambil menunjuk ke lokasi yang berbeda. Kata-kata yang mirip tidak selalu berarti hasilnya duplikat.
- Bandingkan nama temuan dan lokasi yang ditampilkan untuk setiap hasil.
- Tinjau setiap lokasi unik alih-alih mengabaikan kata-kata yang berulang.
- Jika beberapa temuan memiliki penyebab dasar yang sama, perbaiki penyebab tersebut lalu periksa kembali setiap lokasi.
- Jalankan pemindaian keamanan lagi pada versi yang diperbarui.
Jika temuan dan lokasi yang sama masih muncul lebih dari sekali, hubungi Atoms Support dengan Chat Link, waktu pemindaian dan zona waktu, jumlah temuan, serta screenshot yang telah disunting. Hapus kata sandi, kunci, token, atau informasi sensitif lain yang mungkin muncul dalam temuan.
Mengapa masalah keamanan muncul setelah pemindaian tidak menemukan masalah?
Pemindaian yang selesai tanpa temuan yang dilaporkan adalah pemeriksaan yang berguna, tetapi tidak dapat menjamin bahwa setiap masalah keamanan atau runtime telah ditemukan. Pemindaian memeriksa versi proyek yang dipilih; app Anda tetap perlu diuji dengan cara yang akan digunakan oleh pengguna nyata.
Sebelum mempublikasikan, uji perjalanan penting di app Anda, termasuk sign-in, peran pengguna, akses ke data privat, pembayaran, dan layanan yang terhubung. Gunakan akun uji terpisah untuk peran yang berbeda dan pastikan setiap akun hanya dapat mengakses informasi dan tindakan yang memang ditujukan untuknya.
Jika Anda menemukan masalah production yang dapat mengekspos akun, data privat, pembayaran, atau kredensial, hentikan penggunaan atau batasi akses ke fitur yang terdampak terlebih dahulu. Rotasi kredensial apa pun yang mungkin telah terekspos, lalu hubungi Atoms Support dengan Chat Link, versi yang terdampak, langkah untuk mereproduksi masalah, waktu dan zona waktu, serta screenshot yang telah disunting. Jangan bagikan kredensial yang terekspos itu sendiri.
Mengapa pemindaian keamanan menandai tindakan khusus admin sebagai tidak terlindungi?
Jika pemindaian melaporkan bahwa tindakan khusus admin mungkin tidak terlindungi, perlakukan temuan tersebut sebagai belum terselesaikan sampai Anda memastikan bahwa pengguna yang tidak berwenang tidak dapat menggunakannya. Menyembunyikan tombol admin saja tidak cukup jika tindakan tersebut masih dapat diminta dengan cara lain.
- Buka temuan dan identifikasi tindakan atau lokasi yang disebutkan.
- Tentukan peran signed-in mana yang seharusnya diizinkan menggunakan tindakan tersebut.
- Minta Agen memeriksa izin pengguna saat tindakan diminta, bukan hanya saat tombol ditampilkan.
- Uji tindakan saat signed out, dengan akun uji biasa, dan dengan akun uji admin yang berwenang.
- Pastikan upaya yang ditolak tidak mengungkapkan data privat dan tidak membuat perubahan, lalu jalankan pemindaian keamanan lagi.
Jangan publikasikan fitur yang terdampak jika akun yang tidak berwenang masih dapat menggunakan tindakan tersebut. Hubungi Atoms Support dengan Chat Link, teks temuan, versi yang terdampak, dan screenshot yang telah disunting jika Anda tidak dapat menyelesaikannya.
Mengapa pemindaian keamanan menandai masalah HTTPS?
HTTPS melindungi informasi saat berpindah antara pengguna dan layanan. Jika pemindaian melaporkan masalah HTTPS, gunakan temuan yang tepat untuk mengidentifikasi alamat, resource, callback, atau konfigurasi domain yang terdampak.
- Buka temuan dan catat lokasi serta alamat tepat yang dilaporkannya.
- Minta Agen mengganti koneksi spesifik tersebut dengan alamat aman yang didukung oleh providernya, atau memperbaiki konfigurasi domain terkait.
- Jangan abaikan peringatan sertifikat atau mengubah alamat secara membabi buta jika layanan eksternal tidak mendokumentasikan padanan amannya.
- Uji ulang perjalanan pengguna yang terdampak dan pastikan tidak ada kata sandi, token, detail pembayaran, atau informasi privat yang dikirim melalui koneksi yang tidak aman.
- Jalankan pemindaian keamanan lagi pada versi yang diperbarui.
Jika temuan berkaitan dengan custom domain atau sertifikat yang tidak dapat Anda perbaiki, hubungi Atoms Support dengan Chat Link, URL yang terdampak, teks temuan, waktu dan zona waktu, serta screenshot yang telah disunting.
Mengapa pemindaian keamanan menandai kebijakan Row Level Security yang hilang?
Row Level Security, atau RLS, adalah fitur Supabase yang mengontrol baris basis data mana yang dapat dibaca atau diubah oleh setiap pengguna. Temuan ini hanya relevan saat proyek menggunakan Supabase dan pemindaian mengidentifikasi tabel yang aturan aksesnya perlu ditinjau.
- Buka temuan dan identifikasi tabel yang disebutkan.
- Tuliskan siapa yang seharusnya dapat melihat, menambah, mengedit, atau menghapus data tabel tersebut.
- Minta Agen membuat kebijakan Supabase dengan izin paling minimal yang mendukung perjalanan pengguna tersebut.
- Uji saat signed out dan dengan akun uji terpisah untuk setiap peran. Pastikan setiap akun hanya dapat mengakses baris dan tindakan yang dimaksud.
- Jalankan pemindaian keamanan lagi setelah kebijakan diterapkan.
Jangan menonaktifkan RLS atau mengizinkan setiap pengguna hanya untuk menghapus peringatan. Sebelum membuat perubahan yang dapat memengaruhi data yang ada, pastikan rencananya dan simpan backup atau ekspor yang aman jika perlu. Jangan pernah membagikan kunci Supabase atau kredensial basis data di Chat atau screenshot.