Pubblica il tuo progetto
Pubblica il tuo progetto su un URL pubblico, aggiorna il sito live, collega un dominio personalizzato oppure mettilo offline.
Descrizione
Pubblica il tuo progetto su un URL pubblico, aggiorna il sito live, collega un dominio personalizzato oppure mettilo offline.
Introduzione
La pubblicazione assegna al tuo progetto un URL pubblico ospitato da Atoms. Le modifiche future restano nell'editor finché non scegli di aggiornare il sito live.
Usa Share quando vuoi che qualcuno apra il progetto Atoms stesso. Usa Publish quando vuoi che i visitatori aprano il sito web completato.
Prima di pubblicare
Prima di pubblicare, apri il progetto in Visualizzatore App e provalo come farebbe un visitatore.
Prima di andare live, controlla che:
- Il flusso utente principale sia testato dall'inizio alla fine
- Tutti i pulsanti, link, moduli, accessi e servizi collegati funzionino
- Siano controllati sia il layout desktop sia quello mobile
- Eventuali dati di esempio o di test, password, chiavi API o altre informazioni private non siano visibili
Correggi tutto ciò che potrebbe bloccare o confondere un visitatore prima di pubblicare.
Controlla il progetto in Visualizzatore App prima di pubblicarlo.
Pubblica il tuo progetto per la prima volta
1. Apri Publish
Quando sei pronto a mettere online il progetto, seleziona Publish nell'angolo in alto a destra, accanto a Share. Si aprirà il pannello Publish.
Pannello Publish con l'URL del sito web, le impostazioni del progetto, la migrazione dei dati e la scansione di sicurezza.
2. Imposta l'indirizzo del tuo sito web
Your website URL mostra un indirizzo suggerito nel formato [name].pub.atoms.world. Mantienilo oppure seleziona l'icona della matita per scegliere un nome diverso.
Se cambi l'indirizzo, scegli un nome disponibile che:
- Contenga da 6 a 30 caratteri
- Usi solo lettere minuscole, numeri o trattini
- Non inizi con un indirizzo web completo come
https://
Atoms mostrerà un errore se il nome manca, non è valido o è già in uso.
Add your domain diventa disponibile dopo la prima pubblicazione. Per collegare un dominio di tua proprietà, consulta Domains.
3. Controlla le impostazioni disponibili
Se il pannello mostra Remove Atoms™ Badge, usalo per controllare se il badge appare sul sito live. La disponibilità dipende dal tuo piano.
Se il tuo progetto usa Atoms Cloud
I progetti Atoms Cloud includono impostazioni dati aggiuntive nel pannello Publish.
Attiva Migrate existing data se l'app live deve mantenere i prodotti e i contenuti esistenti. Se lo lasci disattivato, potresti dover ricreare quei dati dopo la pubblicazione.
Seleziona View database per controllare i dati esistenti prima di decidere.
Controlla la scansione di sicurezza
Controlla Security scan nella parte inferiore del pannello. Se indica Security scan in progress, attendi il completamento della scansione. Lo stato cambierà in Security checked, oppure il pannello mostrerà risultati che richiedono la tua attenzione.
Se la scansione rileva un problema, seleziona Resolve All ed esegui di nuovo il controllo. Scegli Publish Anyway solo se comprendi e accetti il rischio residuo. Se provi a pubblicare prima che la scansione finisca, seleziona Cancel per attendere oppure Publish Anyway per continuare.
Guida alla pubblicazione
Dopo aver controllato le impostazioni disponibili, fai clic sul pulsante Publish nel pannello.
4. Controlla il sito web live
Il pulsante mostra Publishing mentre Atoms prepara il sito. Quando sarà pronto, vedrai Your app is live!
Apri l'URL del sito web e ripeti di nuovo il flusso utente principale. Questo conferma che il sito live, non solo Visualizzatore App, funziona come previsto.
Conferma Your App is Live con l'URL pubblicato e il pulsante View app.
Gestisci un sito web pubblicato
Apri o copia l'URL live
Apri Publish per vedere Your website URL. Seleziona l'URL per aprire il sito live oppure seleziona l'icona di copia per copiarlo.
Condividi questo URL con i visitatori. Usa Share solo quando vuoi condividere il progetto Atoms stesso.
Aggiungi o gestisci un dominio personalizzato
Dopo aver pubblicato il tuo progetto, l'opzione Add your domain diventa disponibile. Per usare il tuo dominio, consulta Domains.
Pubblica le modifiche successive
Le tue modifiche restano in Visualizzatore App finché non aggiorni il sito live. Per pubblicarle:
- Testa le modifiche in
Visualizzatore App - Fai clic su Publish nell'angolo in alto a destra
- Controlla eventuali impostazioni che vuoi modificare.
- Seleziona Update per pubblicare la versione più recente del progetto.
- Attendi mentre il pulsante mostra Updating...
- Quando lo stato cambia in Up to date, apri l'URL live e testa il flusso aggiornato.
Se il pannello indica già Up to date, la versione più recente è live.
Metti in pausa o riprendi un'app Atoms Cloud
App Status è disponibile solo per i progetti Atoms Cloud pubblicati.
Metti in pausa l'app
- Fai clic su Publish, poi su App Status
- Seleziona l'opzione Paused
- Controlla il messaggio e fai clic su Confirm
L'app diventa non disponibile per i visitatori. La fatturazione continua mentre è in pausa.
Riprendi l'app
- Apri App Status
- Seleziona l'opzione Live
- Controlla il messaggio e fai clic su Confirm
L'app torna disponibile quando lo stato ritorna su Live.
Opzioni App Status: Live, Paused e Unpublished.
Annulla la pubblicazione di un progetto
Annullare la pubblicazione mette il sito web offline. Chiunque utilizzi i suoi URL pubblicati perderà l'accesso, ma potrai pubblicare di nuovo il progetto in seguito.
Progetto standard
- Apri Publish
- Seleziona Unpublish your project
- Controlla il messaggio e fai clic su Confirm
Progetto Atoms Cloud
- Apri Publish
- Scegli Unpublished da App Status oppure seleziona Unpublish in Settings
- Controlla il messaggio e fai clic su Confirm
Per un progetto Atoms Cloud, la conferma indica anche che le risorse del server verranno rilasciate. Controllala attentamente prima di continuare.
Conferma di annullamento della pubblicazione con avviso che l'app verrà rimossa dall'accesso pubblico.
Risoluzione dei problemi
L'indirizzo del sito web viene rifiutato
Controlla che il nome abbia da 6 a 30 caratteri e contenga solo lettere minuscole, numeri o trattini. Se il formato è valido, il nome potrebbe essere già in uso: prova con un altro nome.
Le modifiche recenti non sono live
Fai clic su Publish. Se compare l'opzione Update, fai clic su di essa e attendi che venga visualizzato Up to date. Poi riapri o aggiorna il sito web live.
Impossibile pubblicare o impossibile aggiornare
Se il messaggio dice Your Cloud Balance is insufficient to publish oppure Your Cloud Balance is insufficient to update, significa che il tuo Cloud Balance è esaurito. Seleziona Top up now e aumenta il tuo saldo prima di riprovare.
Se il messaggio indica che lo spazio di archiviazione è pieno, libera spazio oppure passa a un piano con più spazio, poi riprova.
La scansione di sicurezza non è terminata o mostra risultati
Se mostra Security scan in progress, attendi se possibile. Quando il controllo termina, cambierà in Security checked oppure mostrerà eventuali risultati che richiedono attenzione.
Se compaiono risultati, puoi fare clic su Resolve All e controllare di nuovo il progetto. Fai clic su Publish Anyway solo se comprendi e accetti il rischio non risolto. Se provi a pubblicare mentre la scansione è ancora in corso, fai clic su Cancel per attendere che finisca oppure conferma Publish Anyway per continuare.
Il link pubblicato non è disponibile
Per un'app Atoms Cloud, controlla che App Status sia Live. Per qualsiasi progetto, conferma di aver copiato l'URL attuale del sito web e che il progetto non sia stato annullato dalla pubblicazione.
Se l'URL ospitato da Atoms funziona ma un custom domain no, controlla la configurazione del dominio.
Contatta il Supporto
Se il problema continua, contatta Support e includi:
- Il nome del progetto e l'URL pubblicato
- Il messaggio di errore esatto
- L'ora in cui si è verificato il problema
- Uno screenshot o una breve registrazione dello schermo che mostri il problema
FAQ
Perché non riesco a pubblicare o aggiornare? Dice che il mio Cloud Balance è insufficiente.
Se il pulsante Publish o Update mostra "Your Cloud Balance is insufficient to publish" oppure "Your Cloud Balance is insufficient to update", significa che il tuo portafoglio Cloud è esaurito.
Per risolvere:
1. Vai su Settings > Cloud & AI per controllare il tuo saldo attuale.
2. Seleziona Top up now e aggiungi fondi al tuo portafoglio Cloud.
3. Torna al pannello Publish e riprova.
Nota: il tuo portafoglio Cloud è separato dai crediti del tuo abbonamento. Il portafoglio Cloud finanzia i servizi di hosting e deployment, mentre i crediti dell'abbonamento vengono usati per le conversazioni con l'agente IA.
Mi viene detto che lo spazio di archiviazione è pieno e non posso pubblicare. Come posso liberare spazio?
- Controlla la vista di utilizzo dello spazio di archiviazione e individua le chat, i progetti e i file più grandi.
- Scarica o esegui il backup di tutto ciò che potrebbe servirti in seguito.
- Elimina solo gli elementi non necessari. Se l'eliminazione della chat offre di rimuovere i dati su disco associati, seleziona quell'opzione solo dopo aver confermato che i dati possono essere eliminati in sicurezza.
- Aggiorna la pagina e conferma che lo spazio disponibile sia aumentato.
- Torna a Publish e riprova una volta.
L'eliminazione può essere permanente e può compromettere un progetto che fa riferimento a un file rimosso. Se l'utilizzo non diminuisce, contatta il Supporto con la vista dello spazio di archiviazione, il piano, il link del progetto e l'ora del tentativo di pubblicazione non riuscito.
La scansione di sicurezza ha trovato problemi. Posso comunque pubblicare?
Attendi che la scansione di sicurezza termini, poi controlla ogni elemento segnalato prima di pubblicare.
- Seleziona Resolve All e controlla il comportamento interessato. Correggi i problemi che coinvolgono segreti esposti, autenticazione, autorizzazioni, dati utente o accesso esterno non sicuro prima dell'uso in produzione.
- Se un segreto potrebbe essere stato esposto, rimuovilo dal progetto e ruotalo tramite il provider pertinente prima di pubblicare.
- Esegui di nuovo la scansione e verifica il flusso interessato.
- Usa Publish Anyway solo quando un revisore responsabile comprende e accetta il rischio residuo non critico. Registra il motivo ed evita di aggirare un rischio non risolto su un sito di produzione.
Se non riesci a determinare l'impatto di un risultato, non pubblicarlo. Contatta il Supporto o il responsabile della sicurezza con il testo del risultato e prove sanificate.
Perché ricevo errori 500, 502 o 503 dopo la pubblicazione?
- Testa separatamente l'URL di produzione della piattaforma e il dominio personalizzato. Confronta anche la pagina principale con la pagina specifica o il percorso API che non funziona.
- Registra il codice di stato esatto, l'URL completo, l'ora e il fuso orario, e se il problema è costante o intermittente.
- Controlla lo stato dell'ultimo deployment e verifica se una modifica recente a dipendenze, variabili d'ambiente, Database o servizi esterni coincide con l'inizio del problema.
- Acquisisci gli errori rilevanti di Console e Network.
Se il problema continua, contatta il Supporto con i passaggi per riprodurlo, la versione interessata e la diagnostica sanificata. Prima di inviare un HAR, output di comandi o screenshot, rimuovi cookie, header Authorization, token, parametri di query segreti, dati personali e informazioni di pagamento.
Il mio deployment è andato in timeout e il sito mostra "app not ready." Cosa devo fare?
Se il tuo deployment va in timeout o il sito live è temporaneamente non disponibile:
1. Controlla se sia il sottodominio Prod della piattaforma sia Preview sono inaccessibili, oppure solo uno dei due.
2. Mantieni visibile la pagina di errore corrente — non fare clic ripetutamente su Publish.
3. Controlla se hai modificato di recente dipendenze, punti di ingresso di avvio o connessioni al Database, poiché queste modifiche possono influire sul deployment.
Se il problema persiste, contatta il Supporto e includi:
- Link del progetto e URL live
- Ora del problema e tuo fuso orario
- Numero di versione e screenshot della pagina di errore
- Se Preview funziona normalmente
- Se hai modificato di recente dipendenze, voce di avvio o connessione al Database
Perché il pannello Publish è bloccato su "Building" o disattivato?
Se il pannello Publish mostra "latest" con il pulsante disattivato, oppure è bloccato su "Building":
1. Non fare clic ripetutamente su Publish — questo non velocizzerà il processo e potrebbe creare attività di build duplicate.
2. Attendi qualche minuto e aggiorna la pagina.
3. Se lo stato non cambia dopo l'aggiornamento, contatta il Supporto.
Includi quanto segue quando contatti il Supporto:
- Link della chat
- Screenshot completo del pannello Publish (inclusi URL della pagina, numero di versione e stato del pulsante)
- Ora dell'evento e tuo fuso orario
- Numero di versione attualmente visualizzato
- In quale passaggio ha iniziato a mostrare "Building" oppure il pulsante è diventato disattivato
Perché mancano immagini o non si caricano in Visualizzatore App o sul sito pubblicato?
- Controlla se l'immagine manca in Visualizzatore App, sul sito pubblicato o in entrambi.
- Seleziona Reload App Viewer una volta. Se il problema è solo sul sito live, conferma che l'ultima versione sia stata pubblicata o aggiornata.
- Comunica all'Agente la pagina, l'immagine che dovrebbe apparire e da dove proveniva originariamente l'immagine. Chiedigli di controllare che il progetto corrente utilizzi ancora il nome e la posizione corretti dell'immagine.
- Se l'immagine originale è stata rimossa o rinominata, carica o seleziona di nuovo l'immagine desiderata, poi ritesta la pagina.
- Se l'immagine usa Archivio App o un altro servizio collegato, conferma che il servizio previsto sia collegato e che il file esista ancora lì.
Se l'immagine continua a non caricarsi, contatta Atoms Support con il Chat Link, l'URL della pagina interessata, il nome o la sorgente dell'immagine e uno screenshot. Non includere link di accesso privati, password, chiavi o token.
Il mio pacchetto di esportazione self-host non funziona. Cosa devo controllare?
Se il pacchetto self-host esportato viene scaricato correttamente ma non si avvia:
1. Controlla il README incluso nel pacchetto di esportazione per i requisiti dell'ambiente e i passaggi di configurazione.
2. Verifica che il tuo ambiente di runtime corrisponda ai requisiti (versione del sistema operativo, versione di Docker, versione di Node.js).
3. Esegui il comando di avvio e controlla l'output completo per eventuali messaggi di errore.
Se il problema persiste, contatta il Supporto e includi:
- Versione dell'esportazione e ora del download
- Sistema operativo in uso e versione di Docker
- Comando completo eseguito e output completo
- Script o percorso API non riuscito
- Metodo di deployment previsto
Importante: allega un esempio di configurazione sanificato, ma NON includere password, segreti o token.
Perché le mie modifiche sembrano corrette in Visualizzatore App ma non sul sito pubblicato?
Visualizzatore App e il sito pubblicato mostrano fasi diverse del tuo progetto. Salvare una modifica visiva non aggiorna da solo il sito live.
- In Design, seleziona Save e attendi che l'attività corrente dell'Agente o la build termini.
- Apri Publish. La pubblicazione usa la versione più recente del progetto; nel pannello Publish non c'è un selettore di versione.
- Seleziona Publish per la prima release oppure Update per una release successiva. Attendi finché il pannello mostra Up to date.
- Apri il sito live in una nuova scheda e ricaricalo una volta.
- Se l'indirizzo Atoms predefinito mostra la modifica ma un dominio personalizzato no, controlla invece la connessione del dominio anziché pubblicare ripetutamente la stessa versione.
Se il sito live continua a mostrare la versione sbagliata, contatta Atoms Support con il Chat Link, l'URL live, la versione che intendevi pubblicare, l'ora e il fuso orario, e screenshot di Visualizzatore App e del sito live.
Ho pubblicato accidentalmente in produzione. Come posso annullare l'operazione?
- Contieni il rischio immediato. Se la release espone dati sensibili o crea un comportamento non sicuro, apri App Status e usa Pause per un'app Atoms Cloud idonea oppure Unpublish per rimuovere l'accesso pubblico. Se non c'è un rischio attivo, evita di causare un'interruzione non necessaria.
- Registra il dominio interessato, l'ora di pubblicazione, la versione corrente, la versione prevista e l'impatto sul business.
- Dopo che l'attività corrente dell'agente si è fermata, apri Versions, scegli l'ultima versione sicuramente funzionante e seleziona Restore this version.
- Verifica la versione ripristinata in Preview, inclusi i flussi critici di accesso, pagamento e dati, poi pubblicala o aggiornala.
Il ripristino di una versione del progetto potrebbe non annullare le modifiche al Database di produzione o le azioni esterne. Non sovrascrivere o eliminare dati di produzione per imitare un rollback. Contatta immediatamente il Supporto quando sono coinvolti dati, credenziali, pagamenti o modifiche distruttive.
Come faccio a tornare a una versione precedente?
- Interrompi o attendi l'attività corrente dell'agente; una versione non può essere ripristinata mentre è attivo un lavoro in conflitto.
- Apri Versions, individua l'ultima versione sicuramente funzionante e seleziona Restore this version.
- Controlla il progetto ripristinato in Preview e testa i flussi critici che sono cambiati.
- Pubblica o aggiorna solo dopo che il risultato in Preview è corretto.
Il ripristino di una versione del progetto non comporta necessariamente il rollback dei record del Database di produzione, delle modifiche allo schema, delle variabili d'ambiente, dei pagamenti, delle email o di altre azioni esterne. Se la release ha modificato dati di produzione o la versione di destinazione non è disponibile, fermati e contatta il Supporto con entrambi i numeri di versione, il dominio interessato e il risultato richiesto per la conservazione dei dati.
Qual è la differenza tra mettere in pausa e annullare la pubblicazione?
Pause e Unpublish sono due azioni diverse:
Pause (solo progetti Atoms Cloud):
- L'app diventa non disponibile per i visitatori.
- Le risorse del server restano allocate e la fatturazione continua.
- Puoi riprendere l'app in qualsiasi momento da App Status.
Unpublish (tutti i progetti):
- Il sito web va completamente offline. Chiunque usi l'URL pubblicato perde l'accesso.
- Per i progetti Atoms Cloud, le risorse del server vengono rilasciate.
- Puoi pubblicare di nuovo il progetto in seguito, ma i visitatori non potranno accedervi finché non lo farai.
Usa Pause per una rimozione temporanea con riavvio rapido. Usa Unpublish per rimuovere completamente il sito.
Il mio sito pubblicato è bloccato in un loop di reindirizzamento. Come posso risolvere?
Se il browser mostra "too many redirects" oppure la pagina continua a ricaricarsi senza mostrare contenuti:
- Prova il sottodominio Prod predefinito della piattaforma (non il tuo dominio personalizzato) per determinare se il loop di reindirizzamento è causato dalla configurazione del dominio o dall'applicazione stessa.
- Se il sottodominio Prod predefinito funziona, controlla le impostazioni DNS del tuo dominio personalizzato e il registrar del dominio per eventuali regole di reindirizzamento che potrebbero entrare in conflitto con la piattaforma.
- Svuota la cache del browser oppure prova in una finestra in incognito per escludere reindirizzamenti memorizzati nella cache.
Se il problema persiste, contatta il Supporto e includi:
- URL completo che mostra il loop di reindirizzamento
- Se il sottodominio Prod predefinito è accessibile
- Nome del dominio e provider DNS
- Screenshot completo dell'errore
Le mie variabili d'ambiente funzionano in sviluppo ma non dopo la pubblicazione. Perché?
Se la tua app funziona in Preview ma non in produzione a causa di variabili d'ambiente mancanti o vuote:
- Controlla se la variabile d'ambiente è stata salvata prima o dopo l'ultima pubblicazione. Se è stata salvata dopo, devi pubblicare di nuovo affinché la modifica abbia effetto.
- Verifica che la variabile sia impostata per l'ambiente corretto (Development vs. Production).
- Controlla se il messaggio di errore del servizio downstream fornisce un indizio — per esempio, "unauthorized" spesso significa che una chiave API è vuota o non corretta in quell'ambiente.
Se il problema persiste, contatta il Supporto e includi:
- Link del progetto o URL live
- Il nome della chiave interessata e quale ambiente presenta il problema
- L'errore completo del servizio downstream
- Uno screenshot sanificato della pagina di configurazione
- Se la configurazione è stata salvata prima o dopo la pubblicazione
Importante: fornisci solo i nomi delle chiavi. NON inviare valori segreti, password o token.
Perché la scansione di sicurezza mostra risultati simili più di una volta?
I risultati possono usare una formulazione simile pur indicando posizioni diverse. Una formulazione simile non significa necessariamente che i risultati siano duplicati.
- Confronta il nome del risultato e la posizione mostrata per ciascun elemento.
- Controlla ogni posizione unica invece di ignorare la formulazione ripetuta.
- Se diversi risultati hanno la stessa causa sottostante, correggi quella causa e poi controlla di nuovo ogni posizione.
- Esegui di nuovo la scansione di sicurezza sulla versione aggiornata.
Se lo stesso risultato e la stessa posizione continuano a comparire più di una volta, contatta Atoms Support con il Chat Link, l'ora della scansione e il fuso orario, il numero di risultati e uno screenshot oscurato. Rimuovi eventuali password, chiavi, token o altre informazioni sensibili che potrebbero comparire in un risultato.
Perché è comparso un problema di sicurezza dopo che la scansione non aveva trovato problemi?
Una scansione completata senza risultati segnalati è un controllo utile, ma non può garantire che ogni problema di sicurezza o di runtime sia stato trovato. La scansione controlla la versione del progetto selezionata; la tua app deve comunque essere testata nel modo in cui gli utenti reali la useranno.
Prima di pubblicare, testa i percorsi importanti della tua app, inclusi accesso, ruoli utente, accesso ai dati privati, pagamenti e servizi collegati. Usa account di test separati per ruoli diversi e conferma che ogni account possa accedere solo alle informazioni e alle azioni previste per esso.
Se scopri un problema in produzione che potrebbe esporre account, dati privati, pagamenti o credenziali, interrompi l'uso o limita prima l'accesso alla funzionalità interessata. Ruota qualsiasi credenziale che potrebbe essere stata esposta, poi contatta Atoms Support con il Chat Link, la versione interessata, i passaggi per riprodurre il problema, l'ora e il fuso orario, e uno screenshot oscurato. Non condividere la credenziale esposta stessa.
Perché la scansione di sicurezza ha segnalato come non protetta un'azione riservata agli amministratori?
Se la scansione segnala che un'azione riservata agli amministratori potrebbe non essere protetta, tratta il risultato come non risolto finché non confermi che utenti non autorizzati non possano usarla. Nascondere un pulsante amministratore non è sufficiente se l'azione può comunque essere richiesta in un altro modo.
- Apri il risultato e identifica l'azione o la posizione che nomina.
- Decidi quali ruoli autenticati dovrebbero essere autorizzati a usare quell'azione.
- Chiedi all'Agente di controllare il permesso dell'utente quando l'azione viene richiesta, non solo quando il pulsante viene mostrato.
- Testa l'azione da disconnesso, con un normale account di test e con un account di test amministratore autorizzato.
- Conferma che i tentativi rifiutati non rivelino dati privati e non apportino modifiche, poi esegui di nuovo la scansione di sicurezza.
Non pubblicare la funzionalità interessata se un account non autorizzato può ancora usare l'azione. Contatta Atoms Support con il Chat Link, il testo del risultato, la versione interessata e uno screenshot oscurato se non riesci a risolverlo.
Perché la scansione di sicurezza ha segnalato un problema HTTPS?
HTTPS protegge le informazioni mentre viaggiano tra un utente e un servizio. Se la scansione segnala un problema HTTPS, usa il risultato esatto per identificare l'indirizzo, la risorsa, il callback o la configurazione del dominio interessati.
- Apri il risultato e annota la posizione e l'indirizzo esatti che segnala.
- Chiedi all'Agente di sostituire quella connessione specifica con l'indirizzo sicuro supportato dal relativo provider, oppure di correggere la configurazione del dominio correlata.
- Non ignorare gli avvisi sui certificati e non cambiare un indirizzo alla cieca se il servizio esterno non documenta un equivalente sicuro.
- Ritesta il percorso utente interessato e conferma che nessuna password, token, dettaglio di pagamento o informazione privata venga inviata tramite una connessione non sicura.
- Esegui di nuovo la scansione di sicurezza sulla versione aggiornata.
Se il risultato riguarda un dominio personalizzato o un certificato che non riesci a correggere, contatta Atoms Support con il Chat Link, l'URL interessato, il testo del risultato, l'ora e il fuso orario, e uno screenshot oscurato.
Perché la scansione di sicurezza ha segnalato criteri Row Level Security mancanti?
Row Level Security, o RLS, è una funzionalità di Supabase che controlla quali righe del Database ogni utente può leggere o modificare. Questo risultato è rilevante solo quando il progetto usa Supabase e la scansione identifica una tabella le cui regole di accesso devono essere controllate.
- Apri il risultato e identifica la tabella che nomina.
- Scrivi chi dovrebbe poter visualizzare, aggiungere, modificare o eliminare i dati di quella tabella.
- Chiedi all'Agente di creare i criteri Supabase meno permissivi che supportino quei percorsi utente.
- Testa da disconnesso e con un account di test separato per ogni ruolo. Conferma che ogni account possa accedere solo alle righe e alle azioni previste.
- Esegui di nuovo la scansione di sicurezza dopo l'applicazione dei criteri.
Non disattivare RLS e non consentire l'accesso a tutti gli utenti solo per eliminare l'avviso. Prima di apportare una modifica che potrebbe influire sui dati esistenti, conferma il piano e conserva un backup o un'esportazione sicura, se appropriato. Non condividere mai chiavi Supabase o credenziali del Database in Chat o negli screenshot.