Atoms
Publish

Publiceer je project

Publiceer je project op een openbare URL, werk de live site bij, verbind een aangepast domein of haal het offline.

Beschrijving

Publiceer je project op een openbare URL, werk de live site bij, verbind een aangepast domein of haal het offline.

Introductie

Publiceren geeft je project een openbare URL die wordt gehost door Atoms. Toekomstige bewerkingen blijven in de editor totdat je ervoor kiest de live site bij te werken.

Gebruik Share wanneer je wilt dat iemand het Atoms-project zelf opent. Gebruik Publish wanneer je wilt dat bezoekers de voltooide website openen.

Voordat je publiceert

Voordat je publiceert, open je het project in App Viewer en doorloop je het zoals een bezoeker dat zou doen.

Controleer voordat je live gaat of:

  • Test de belangrijkste gebruikersstroom van begin tot eind
  • Controleer of alle knoppen, links, formulieren, aanmeldingen en verbonden services werken
  • Bekijk zowel de desktop- als mobiele lay-outs
  • Zorg ervoor dat voorbeeld- of testgegevens, wachtwoorden, API-sleutels of andere privé-informatie niet zichtbaar zijn

Los alles op wat een bezoeker zou blokkeren of verwarren voordat je publiceert.

Controleer het project in App Viewer voordat je publiceert.

Controleer het project in App Viewer voordat je publiceert.

Publiceer je project voor de eerste keer

1. Open Publish

Wanneer je klaar bent om het project online te zetten, selecteer je Publish in de rechterbovenhoek, naast Share. Dit opent het Publish-paneel.

Publish-paneel met de website-URL, projectinstellingen, datamigratie en Security scan.

Publish-paneel met de website-URL, projectinstellingen, datamigratie en Security scan.

2. Stel je websiteadres in

Je website-URL toont een voorgesteld adres in de indeling [name].pub.atoms.world. Behoud dit, of selecteer het potloodpictogram om een andere naam te kiezen.

Als je het adres wijzigt, kies dan een beschikbare naam die:

  • 6–30 tekens bevat
  • Alleen kleine letters, cijfers of koppeltekens gebruikt
  • Niet begint met een volledig webadres zoals https://

Atoms toont een fout als de naam ontbreekt, ongeldig is of al in gebruik is.

Voeg je domein toe wordt beschikbaar na de eerste publicatie. Zie Domains om een domein dat je bezit te verbinden.

3. Controleer de beschikbare instellingen

Als het paneel Remove Atoms™ Badge toont, gebruik dit dan om te bepalen of de badge op de live site verschijnt. Beschikbaarheid hangt af van je abonnement.

Als je project Atoms Cloud gebruikt

Atoms Cloud-projecten bevatten extra gegevensinstellingen in het Publish-paneel.

Schakel Migrate existing data in als de live app de bestaande producten en inhoud moet behouden. Als je dit uit laat staan, moet je die gegevens mogelijk na het publiceren opnieuw aanmaken.

Selecteer View database om de bestaande gegevens te bekijken voordat je beslist.

Controleer de beveiligingsscan

Controleer Security scan onderaan het paneel. Als er Security scan in progress staat, wacht dan tot de scan is voltooid. De status verandert naar Security checked, of het paneel toont bevindingen die je aandacht nodig hebben.

Als de scan een probleem vindt, selecteer dan Resolve All en voer de controle opnieuw uit. Kies Publish Anyway alleen als je het resterende risico begrijpt en accepteert. Als je probeert te publiceren voordat de scan is voltooid, selecteer dan Cancel om te wachten, of Publish Anyway om door te gaan.

Uitleg over publiceren

Zodra je de beschikbare instellingen hebt gecontroleerd, klik je op de knop Publish in het paneel.

4. Controleer de live website

De knop toont Publishing terwijl Atoms de site voorbereidt. Wanneer deze klaar is, zie je Your app is live!

Open de website-URL en doorloop de belangrijkste gebruikersstroom opnieuw. Dit bevestigt dat de live site, en niet alleen App Viewer, werkt zoals verwacht.

Bevestiging Your App is Live met de gepubliceerde URL en de knop View app.

Bevestiging Your App is Live met de gepubliceerde URL en de knop View app.

Beheer een gepubliceerde website

Open of kopieer de live URL

Open Publish om Your website URL te zien. Selecteer de URL om de live site te openen, of selecteer het kopieerpictogram om deze te kopiëren.

Deel deze URL met bezoekers. Gebruik Share alleen wanneer je het Atoms-project zelf wilt delen.

Voeg een aangepast domein toe of beheer het

Nadat je je project hebt gepubliceerd, wordt de optie Add your domain beschikbaar. Zie Domains om je eigen domein te gebruiken.

Publiceer latere wijzigingen

Je bewerkingen blijven in App Viewer totdat je de live site bijwerkt. Om ze te publiceren:

  1. Test de wijzigingen in App Viewer
  2. Klik op Publish in de rechterbovenhoek
  3. Controleer alle instellingen die je wilt wijzigen.
  4. Selecteer Update om de nieuwste projectversie te publiceren.
  5. Wacht terwijl de knop Updating... toont
  6. Wanneer de status verandert naar Up to date, open je de live URL en test je de bijgewerkte stroom.

Als het paneel al Up to date zegt, is de nieuwste versie live.

Pauzeer of hervat een Atoms Cloud-app

App Status is alleen beschikbaar voor gepubliceerde Atoms Cloud-projecten.

Pauzeer de app

  1. Klik op Publish en klik daarna op App Status
  2. Selecteer de optie Paused
  3. Controleer het bericht en klik op Confirm

De app wordt niet beschikbaar voor bezoekers. Facturering loopt door terwijl deze is gepauzeerd.

Hervat de app

  1. Open App Status
  2. Selecteer de optie Live
  3. Controleer het bericht en klik op Confirm

De app wordt weer beschikbaar wanneer de status terugkeert naar Live.

App Status-opties: Live, Paused en Unpublished.

App Status-opties: Live, Paused en Unpublished.

Publicatie van een project ongedaan maken

Het ongedaan maken van een publicatie haalt de website offline. Iedereen die de gepubliceerde URL's gebruikt, verliest toegang, maar je kunt het project later opnieuw publiceren.

Standaardproject

  1. Open Publish
  2. Selecteer Unpublish your project
  3. Controleer het bericht en klik op Confirm

Atoms Cloud-project

  1. Open Publish
  2. Kies Unpublished in App Status, of selecteer Unpublish in Settings
  3. Controleer het bericht en klik op Confirm

Voor een Atoms Cloud-project vermeldt de bevestiging ook dat serverresources worden vrijgegeven. Controleer dit zorgvuldig voordat je doorgaat.

Bevestiging van het ongedaan maken van de publicatie met waarschuwing dat de app uit openbare toegang wordt verwijderd.

Bevestiging van het ongedaan maken van de publicatie met waarschuwing dat de app uit openbare toegang wordt verwijderd.

Probleemoplossing

Het websiteadres wordt afgewezen

Controleer of de naam 6–30 tekens lang is en alleen kleine letters, cijfers of koppeltekens bevat. Als de indeling geldig is, is de naam mogelijk al in gebruik—probeer een andere naam.

Recente wijzigingen zijn niet live

Klik op Publish. Als de optie Update verschijnt, klik erop en wacht tot er Up to date staat. Open daarna de live website opnieuw of vernieuw deze.

Kan niet publiceren of kan niet bijwerken

Als het bericht zegt Your Cloud Balance is insufficient to publish of Your Cloud Balance is insufficient to update, betekent dit dat je Cloud Balance op is. Selecteer Top up now en verhoog je saldo voordat je het opnieuw probeert.

Als het bericht zegt dat de opslag vol is, maak dan opslagruimte vrij of stap over op een abonnement met meer ruimte, en probeer het daarna opnieuw.

De beveiligingsscan is niet voltooid of toont bevindingen

Als er Security scan in progress staat, wacht dan indien mogelijk. Wanneer de controle is voltooid, verandert dit naar Security checked of worden bevindingen getoond die aandacht nodig hebben.

Als er bevindingen verschijnen, kun je op Resolve All klikken en het project opnieuw controleren. Klik alleen op Publish Anyway als je het onopgeloste risico begrijpt en accepteert. Als je probeert te publiceren terwijl de scan nog loopt, klik dan op Cancel om te wachten tot deze is voltooid of bevestig Publish Anyway om door te gaan.

De gepubliceerde link is niet beschikbaar

Controleer voor een Atoms Cloud-app of App Status op Live staat. Bevestig voor elk project dat je de huidige website-URL hebt gekopieerd en dat de publicatie van het project niet ongedaan is gemaakt.

Als de door Atoms gehoste URL werkt maar een custom domain niet, controleer dan de domeininstellingen.

Neem contact op met Support

Als het probleem aanhoudt, neem dan contact op met Support en voeg het volgende toe:

  • De projectnaam en gepubliceerde URL
  • De exacte foutmelding
  • Het tijdstip waarop het probleem optrad
  • Een screenshot of korte schermopname die het probleem toont

FAQ

Waarom kan ik niet publiceren of bijwerken? Er staat dat mijn Cloud Balance onvoldoende is.

Als de knop Publish of Update "Your Cloud Balance is insufficient to publish" of "Your Cloud Balance is insufficient to update" toont, is je Cloud-portemonnee leeg.

Om dit op te lossen:

1. Ga naar Settings > Cloud & AI om je huidige saldo te controleren.

2. Selecteer Top up now en voeg geld toe aan je Cloud-portemonnee.

3. Ga terug naar het Publish-paneel en probeer het opnieuw.

Opmerking: Je Cloud-portemonnee staat los van je abonnementscredits. De Cloud-portemonnee financiert hosting- en deploymentservices, terwijl abonnementscredits worden gebruikt voor AI Agent-gesprekken.

Er wordt gezegd dat mijn opslag vol is en ik niet kan publiceren. Hoe maak ik ruimte vrij?
  1. Controleer de weergave van opslaggebruik en identificeer de grootste chats, projecten en bestanden.
  2. Download of maak een back-up van alles wat je later mogelijk nodig hebt.
  3. Verwijder alleen items die je niet nodig hebt. Als het verwijderen van een chat aanbiedt om gekoppelde schijfgegevens te verwijderen, selecteer die optie dan alleen nadat je hebt bevestigd dat de gegevens veilig kunnen worden weggegooid.
  4. Vernieuw de pagina en bevestig dat de beschikbare opslag is toegenomen.
  5. Ga terug naar Publish en probeer het opnieuw.

Verwijderen kan permanent zijn en kan een project kapotmaken dat verwijst naar een verwijderd bestand. Als het gebruik niet daalt, neem dan contact op met Support met de opslagweergave, het abonnement, de projectlink en het tijdstip van de mislukte publicatie.

De beveiligingsscan heeft problemen gevonden. Kan ik nog steeds publiceren?

Wacht tot de beveiligingsscan is voltooid en controleer daarna elk gemarkeerd item voordat je publiceert.

  1. Selecteer Resolve All en inspecteer het getroffen gedrag. Los problemen met blootgestelde geheimen, authenticatie, machtigingen, gebruikersgegevens of onveilige externe toegang op voordat je het in productie gebruikt.
  2. Als een geheim mogelijk is blootgesteld, verwijder het dan uit het project en roteer het via de relevante provider voordat je publiceert.
  3. Voer de scan opnieuw uit en controleer de getroffen stroom.
  4. Gebruik Publish Anyway alleen wanneer een verantwoordelijke beoordelaar het resterende, niet-kritieke risico begrijpt en accepteert. Leg de reden vast en vermijd het omzeilen van een onopgelost risico op een productiesite.

Als je de impact van een bevinding niet kunt bepalen, publiceer deze dan niet. Neem contact op met Support of je beveiligingsverantwoordelijke met de tekst van de bevinding en opgeschoond bewijs.

Waarom krijg ik 500-, 502- of 503-fouten na het publiceren?
  1. Test de productie-URL van het platform en het aangepaste domein afzonderlijk. Vergelijk ook de hoofdpagina met de specifieke pagina of API-pad dat faalt.
  2. Noteer de exacte statuscode, volledige URL, tijd en tijdzone, en of de fout constant of intermitterend is.
  3. Controleer de nieuwste deploymentstatus en of een recente wijziging in afhankelijkheden, omgevingsvariabelen, Database of externe service overeenkomt met het begin van de storing.
  4. Leg relevante Console- en Network-fouten vast.

Als de storing aanhoudt, neem dan contact op met Support met reproductiestappen, de getroffen versie en opgeschoonde diagnostiek. Verwijder cookies, Authorization-headers, tokens, geheime queryparameters, persoonlijke gegevens en betalingsinformatie voordat je een HAR, opdrachtuitvoer of screenshot verstuurt.

Mijn deployment heeft een time-out gekregen en de site toont "app not ready." Wat moet ik doen?

Als je deployment een time-out krijgt of de live site tijdelijk niet beschikbaar is:

1. Controleer of zowel het Prod-subdomein van het platform als Preview niet toegankelijk zijn, of slechts één daarvan.

2. Laat de huidige foutpagina zichtbaar — klik niet herhaaldelijk op Publish.

3. Controleer of je recent afhankelijkheden, opstart-entrypoints of databaseverbindingen hebt gewijzigd, aangezien deze wijzigingen de deployment kunnen beïnvloeden.

Als het probleem aanhoudt, neem dan contact op met Support en voeg het volgende toe:

- Projectlink en live URL

- Tijdstip van de storing en je tijdzone

- Versienummer en screenshot van de foutpagina

- Of Preview normaal werkt

- Of je recent afhankelijkheden, opstart-entry of databaseverbinding hebt gewijzigd

Waarom blijft het Publish-paneel hangen op "Building" of is het grijs weergegeven?

Als het Publish-paneel "latest" toont met een grijze knop, of blijft hangen op "Building":

1. Klik niet herhaaldelijk op Publish — dit versnelt niets en kan dubbele buildtaken creëren.

2. Wacht een paar minuten en vernieuw de pagina.

3. Als de status na het vernieuwen niet verandert, neem dan contact op met Support.

Voeg het volgende toe wanneer je contact opneemt met Support:

- Chatlink

- Volledige screenshot van het Publish-paneel (inclusief pagina-URL, versienummer en knopstatus)

- Tijdstip van optreden en je tijdzone

- Het momenteel weergegeven versienummer

- Bij welke stap "Building" begon te verschijnen of de knop grijs werd

Waarom ontbreken afbeeldingen of laden ze niet in App Viewer of op de gepubliceerde site?
  1. Controleer of de afbeelding ontbreekt in App Viewer, op de gepubliceerde site of op beide plaatsen.
  2. Selecteer één keer Reload App Viewer. Als het probleem alleen op de live site voorkomt, bevestig dan dat de nieuwste versie is gepubliceerd of bijgewerkt.
  3. Vertel de Agent welke pagina het is, welke afbeelding zou moeten verschijnen en waar de afbeelding oorspronkelijk vandaan kwam. Vraag om te controleren of het huidige project nog steeds de juiste afbeeldingsnaam en locatie gebruikt.
  4. Als de oorspronkelijke afbeelding is verwijderd of hernoemd, upload of selecteer dan opnieuw de bedoelde afbeelding en test de pagina opnieuw.
  5. Als de afbeelding App Opslag of een andere verbonden service gebruikt, bevestig dan dat de bedoelde service is verbonden en dat het bestand daar nog steeds bestaat.

Als de afbeelding nog steeds niet laadt, neem dan contact op met Atoms Support met de Chat Link, de URL van de getroffen pagina, de afbeeldingsnaam of bron en een screenshot. Voeg geen privétoegangslinks, wachtwoorden, sleutels of tokens toe.

Mijn self-host exportpakket werkt niet. Wat moet ik controleren?

Als het geëxporteerde self-host-pakket succesvol wordt gedownload maar niet kan worden uitgevoerd:

1. Controleer de README in het exportpakket voor omgevingsvereisten en installatiestappen.

2. Controleer of je runtime-omgeving overeenkomt met de vereisten (OS-versie, Docker-versie, Node.js-versie).

3. Voer de opstartopdracht uit en controleer de volledige uitvoer op foutmeldingen.

Als het probleem aanhoudt, neem dan contact op met Support en voeg het volgende toe:

- Exportversie en downloadtijd

- Draaiend OS en Docker-versie

- Volledige uitgevoerde opdracht en complete uitvoer

- Mislukt script of API-pad

- Verwachte deploymentmethode

Belangrijk: Voeg een opgeschoond configuratievoorbeeld toe, maar voeg GEEN wachtwoorden, geheimen of tokens toe.

Waarom zien mijn wijzigingen er correct uit in App Viewer maar niet op de gepubliceerde site?

App Viewer en de gepubliceerde site tonen verschillende fasen van je project. Het opslaan van een visuele wijziging werkt de live site niet vanzelf bij.

  1. Selecteer in Design Save en wacht tot de huidige Agent-taak of build is voltooid.
  2. Open Publish. Publiceren gebruikt de nieuwste projectversie; er is geen versie-selector in het Publish-paneel.
  3. Selecteer Publish voor de eerste release of Update voor een latere release. Wacht tot het paneel Up to date toont.
  4. Open de live site in een nieuw tabblad en laad deze één keer opnieuw.
  5. Als het standaard Atoms-adres de wijziging toont maar een aangepast domein niet, controleer dan de domeinverbinding in plaats van dezelfde versie herhaaldelijk te publiceren.

Als de live site nog steeds de verkeerde versie toont, neem dan contact op met Atoms Support met de Chat Link, de live URL, de versie die je wilde publiceren, de tijd en tijdzone, en screenshots van App Viewer en de live site.

Ik heb per ongeluk naar productie gepubliceerd. Hoe maak ik dit ongedaan?
  1. Beperk onmiddellijk risico. Als de release gevoelige gegevens blootstelt of onveilig gedrag veroorzaakt, open dan App Status en gebruik Pause voor een in aanmerking komende Atoms Cloud-app of Unpublish om openbare toegang te verwijderen. Als er geen actief risico is, vermijd dan het veroorzaken van een onnodige storing.
  2. Noteer het getroffen domein, het publicatietijdstip, de huidige versie, de bedoelde versie en de zakelijke impact.
  3. Nadat de huidige Agent-taak is gestopt, open je Versions, kies je de laatst bekende goede versie en selecteer je Restore this version.
  4. Controleer de herstelde versie in Preview, inclusief kritieke login-, betalings- en gegevensstromen, en publiceer of werk deze daarna bij.

Het herstellen van een projectversie maakt wijzigingen in de productie-Database of externe acties mogelijk niet ongedaan. Overschrijf of verwijder geen productiegegevens om een rollback na te bootsen. Neem onmiddellijk contact op met Support wanneer gegevens, inloggegevens, betalingen of destructieve wijzigingen betrokken zijn.

Hoe ga ik terug naar een vorige versie?
  1. Stop of wacht op de huidige Agent-taak; een versie kan niet worden hersteld terwijl conflicterend werk actief is.
  2. Open Versions, zoek de laatst bekende goede versie en selecteer Restore this version.
  3. Controleer het herstelde project in Preview en test de kritieke stromen die zijn gewijzigd.
  4. Publiceer of werk alleen bij nadat het resultaat in Preview correct is.

Een herstel van een projectversie draait productie-Database-records, schemawijzigingen, omgevingsvariabelen, betalingen, e-mails of andere externe acties niet noodzakelijk terug. Als de release productiegegevens heeft gewijzigd of de doelversie niet beschikbaar is, stop dan en neem contact op met Support met beide versienummers, het getroffen domein en het vereiste resultaat voor gegevensbehoud.

Wat is het verschil tussen pauzeren en het ongedaan maken van publicatie?

Pause en Unpublish zijn twee verschillende acties:

Pause (alleen Atoms Cloud-projecten):

- De app wordt niet beschikbaar voor bezoekers.

- Serverresources blijven toegewezen en facturering loopt door.

- Je kunt de app op elk moment hervatten via App Status.

Unpublish (alle projecten):

- De website gaat volledig offline. Iedereen die de gepubliceerde URL gebruikt, verliest toegang.

- Voor Atoms Cloud-projecten worden serverresources vrijgegeven.

- Je kunt het project later opnieuw publiceren, maar bezoekers hebben geen toegang totdat je dat doet.

Gebruik Pause voor een tijdelijke verwijdering met snelle herstart. Gebruik Unpublish om de site volledig te verwijderen.

Mijn gepubliceerde site zit vast in een redirect-lus. Hoe los ik dit op?

Als je browser "too many redirects" toont of de pagina blijft herladen zonder inhoud weer te geven:

  1. Probeer het standaard Prod-subdomein van het platform (niet je aangepaste domein) om te bepalen of de redirect-lus wordt veroorzaakt door de domeinconfiguratie of door de applicatie zelf.
  2. Als het standaard Prod-subdomein werkt, controleer dan de DNS-instellingen van je aangepaste domein en je domeinregistrar op redirectregels die mogelijk conflicteren met het platform.
  3. Wis je browsercache of test in een incognitovenster om gecachte redirects uit te sluiten.

Als het probleem aanhoudt, neem dan contact op met Support en voeg het volgende toe:

- Volledige URL die de redirect-lus toont

- Of het standaard Prod-subdomein toegankelijk is

- Domeinnaam en DNS-provider

- Volledige screenshot van de fout

Mijn omgevingsvariabelen werken in ontwikkeling maar niet na publicatie. Waarom?

Als je app werkt in Preview maar faalt in productie door ontbrekende of lege omgevingsvariabelen:

  1. Controleer of de omgevingsvariabele vóór of na de laatste publicatie is opgeslagen. Als deze daarna is opgeslagen, moet je opnieuw publiceren voordat de wijziging effect heeft.
  2. Controleer of de variabele is ingesteld voor de juiste omgeving (Development vs. Production).
  3. Controleer of de foutmelding van de downstreamservice een aanwijzing geeft — bijvoorbeeld betekent "unauthorized" vaak dat een API-sleutel leeg of onjuist is in die omgeving.

Als het probleem aanhoudt, neem dan contact op met Support en voeg het volgende toe:

- Projectlink of live URL

- De naam van de getroffen sleutel en welke omgeving het probleem heeft

- De volledige fout van de downstreamservice

- Een opgeschoonde screenshot van de configuratiepagina

- Of de configuratie vóór of na publicatie is opgeslagen

Belangrijk: Geef alleen sleutelnamen op. Stuur GEEN geheime waarden, wachtwoorden of tokens.

Waarom toont de beveiligingsscan vergelijkbare bevindingen meer dan één keer?

Bevindingen kunnen vergelijkbare formuleringen gebruiken terwijl ze naar verschillende locaties verwijzen. Vergelijkbare formuleringen betekenen niet noodzakelijk dat de resultaten duplicaten zijn.

  1. Vergelijk de naam van de bevinding en de locatie die voor elk resultaat wordt getoond.
  2. Controleer elke unieke locatie in plaats van de herhaalde formulering te negeren.
  3. Als meerdere bevindingen dezelfde onderliggende oorzaak hebben, los die oorzaak dan op en controleer daarna elke locatie opnieuw.
  4. Voer de beveiligingsscan opnieuw uit op de bijgewerkte versie.

Als dezelfde bevinding en locatie nog steeds meer dan één keer verschijnen, neem dan contact op met Atoms Support met de Chat Link, scantijd en tijdzone, aantal bevindingen en een geredigeerde screenshot. Verwijder alle wachtwoorden, sleutels, tokens of andere gevoelige informatie die in een bevinding kunnen voorkomen.

Waarom verscheen er een beveiligingsprobleem nadat de scan geen problemen had gevonden?

Een voltooide scan zonder gemelde bevindingen is een nuttige controle, maar kan niet garanderen dat elk beveiligings- of runtimeprobleem is gevonden. De scan controleert de geselecteerde projectversie; je app moet nog steeds worden getest op de manier waarop echte gebruikers deze zullen gebruiken.

Test vóór publicatie de belangrijke trajecten in je app, inclusief aanmelden, gebruikersrollen, toegang tot privégegevens, betalingen en verbonden services. Gebruik aparte testaccounts voor verschillende rollen en bevestig dat elk account alleen toegang heeft tot de informatie en acties die ervoor bedoeld zijn.

Als je een productieprobleem ontdekt dat accounts, privégegevens, betalingen of inloggegevens kan blootstellen, stop dan eerst met het gebruik van de getroffen functie of beperk de toegang ertoe. Roteer alle inloggegevens die mogelijk zijn blootgesteld en neem daarna contact op met Atoms Support met de Chat Link, getroffen versie, stappen om het probleem te reproduceren, tijd en tijdzone, en een geredigeerde screenshot. Deel de blootgestelde inloggegevens zelf niet.

Waarom markeerde de beveiligingsscan een actie alleen voor admins als onbeveiligd?

Als de scan meldt dat een actie alleen voor admins mogelijk onbeveiligd is, behandel de bevinding dan als onopgelost totdat je bevestigt dat onbevoegde gebruikers deze niet kunnen gebruiken. Het verbergen van een admin-knop is niet voldoende als de actie nog steeds op een andere manier kan worden aangevraagd.

  1. Open de bevinding en identificeer de actie of locatie die wordt genoemd.
  2. Bepaal welke aangemelde rollen die actie mogen gebruiken.
  3. Vraag de Agent om de toestemming van de gebruiker te controleren wanneer de actie wordt aangevraagd, niet alleen wanneer de knop wordt weergegeven.
  4. Test de actie terwijl je bent afgemeld, met een normaal testaccount en met een geautoriseerd admin-testaccount.
  5. Bevestig dat afgewezen pogingen geen privégegevens onthullen en geen wijzigingen aanbrengen, en voer daarna de beveiligingsscan opnieuw uit.

Publiceer de getroffen functie niet als een onbevoegd account de actie nog steeds kan gebruiken. Neem contact op met Atoms Support met de Chat Link, de tekst van de bevinding, de getroffen versie en een geredigeerde screenshot als je het niet kunt oplossen.

Waarom markeerde de beveiligingsscan een HTTPS-probleem?

HTTPS beschermt informatie terwijl deze tussen een gebruiker en een service reist. Als de scan een HTTPS-probleem meldt, gebruik dan de exacte bevinding om het getroffen adres, de resource, callback of domeinconfiguratie te identificeren.

  1. Open de bevinding en noteer de exacte locatie en het adres dat wordt gemeld.
  2. Vraag de Agent om die specifieke verbinding te vervangen door het beveiligde adres dat door de provider wordt ondersteund, of om de gerelateerde domeinconfiguratie te corrigeren.
  3. Negeer certificaatwaarschuwingen niet en wijzig een adres niet blindelings als de externe service geen beveiligd equivalent documenteert.
  4. Test het getroffen gebruikerstraject opnieuw en bevestig dat er geen wachtwoord, token, betalingsgegeven of privé-informatie via een onbeveiligde verbinding wordt verzonden.
  5. Voer de beveiligingsscan opnieuw uit op de bijgewerkte versie.

Als de bevinding betrekking heeft op een aangepast domein of certificaat dat je niet kunt corrigeren, neem dan contact op met Atoms Support met de Chat Link, de getroffen URL, de tekst van de bevinding, tijd en tijdzone, en een geredigeerde screenshot.

Waarom markeerde de beveiligingsscan ontbrekende Row Level Security-beleidsregels?

Row Level Security, of RLS, is een Supabase-functie die bepaalt welke databaserijen elke gebruiker kan lezen of wijzigen. Deze bevinding is alleen relevant wanneer het project Supabase gebruikt en de scan een tabel identificeert waarvan de toegangsregels moeten worden gecontroleerd.

  1. Open de bevinding en identificeer de tabel die wordt genoemd.
  2. Schrijf op wie de gegevens van die tabel moet kunnen bekijken, toevoegen, bewerken of verwijderen.
  3. Vraag de Agent om de minst permissieve Supabase-beleidsregels te maken die deze gebruikerstrajecten ondersteunen.
  4. Test terwijl je bent afgemeld en met een apart testaccount voor elke rol. Bevestig dat elk account alleen toegang heeft tot de bedoelde rijen en acties.
  5. Voer de beveiligingsscan opnieuw uit nadat de beleidsregels zijn toegepast.

Schakel RLS niet uit en geef niet elke gebruiker toegang alleen om de waarschuwing te verwijderen. Bevestig het plan voordat je een wijziging aanbrengt die bestaande gegevens kan beïnvloeden en bewaar waar passend een veilige back-up of export. Deel nooit Supabase-sleutels of Database-inloggegevens in Chat of screenshots.

Was deze pagina nuttig?

Gerelateerde artikelen