Atoms
Publish

Опубликуйте свой проект

Опубликуйте свой проект по общедоступному URL, обновите опубликованный сайт, подключите собственный домен или снимите его с публикации.

Описание

Опубликуйте свой проект по общедоступному URL, обновите опубликованный сайт, подключите собственный домен или снимите его с публикации.

Введение

Публикация дает вашему проекту общедоступный URL, размещенный на Atoms. Будущие изменения остаются в редакторе, пока вы не решите обновить опубликованный сайт.

Используйте Share, если хотите, чтобы кто-то открыл сам проект Atoms. Используйте Publish, если хотите, чтобы посетители открывали готовый сайт.

Перед публикацией

Перед публикацией откройте проект в Просмотр приложений и пройдите его так, как это сделал бы посетитель.

Перед выходом в продакшн проверьте, что:

  • Основной пользовательский сценарий протестирован от начала до конца
  • Все кнопки, ссылки, формы, вход в систему и подключенные сервисы работают
  • Проверены версии макета для компьютера и мобильных устройств
  • Примерные или тестовые данные, пароли, API-ключи и другая приватная информация не видны

Исправьте все, что может помешать посетителю или запутать его, прежде чем публиковать проект.

Проверьте проект в Просмотр приложений перед публикацией.

Проверьте проект в Просмотр приложений перед публикацией.

Опубликуйте проект впервые

1. Откройте Publish

Когда будете готовы опубликовать проект в интернете, выберите Publish в правом верхнем углу рядом с Share. Откроется панель Publish.

Панель Publish с URL сайта, настройками проекта, миграцией данных и Security scan.

Панель Publish с URL сайта, настройками проекта, миграцией данных и Security scan.

2. Задайте адрес сайта

Your website URL показывает предложенный адрес в формате [name].pub.atoms.world. Оставьте его или выберите значок карандаша, чтобы задать другое имя.

Если вы меняете адрес, выберите доступное имя, которое:

  • Содержит от 6 до 30 символов
  • Состоит только из строчных букв, цифр или дефисов
  • Не начинается с полного веб-адреса, например https://

Atoms покажет ошибку, если имя отсутствует, недопустимо или уже используется.

Add your domain становится доступным после первой публикации. Чтобы подключить принадлежащий вам домен, см. Domains.

3. Проверьте доступные настройки

Если на панели отображается Remove Atoms™ Badge, используйте этот параметр, чтобы управлять показом значка на опубликованном сайте. Доступность зависит от вашего тарифа.

Если ваш проект использует Atoms Cloud

Проекты Atoms Cloud включают дополнительные настройки данных на панели Publish.

Включите Migrate existing data, если опубликованное приложение должно сохранить существующие товары и контент. Если оставить этот параметр выключенным, после публикации вам может понадобиться заново создать эти данные.

Выберите View database, чтобы просмотреть существующие данные перед принятием решения.

Проверьте сканирование безопасности

Проверьте Security scan в нижней части панели. Если там указано Security scan in progress, дождитесь завершения сканирования. Статус изменится на Security checked, либо панель покажет результаты, требующие вашего внимания.

Если сканирование обнаружит проблему, выберите Resolve All и запустите проверку снова. Выбирайте Publish Anyway только если понимаете и принимаете оставшийся риск. Если вы попытаетесь опубликовать проект до завершения сканирования, выберите Cancel, чтобы подождать, или Publish Anyway, чтобы продолжить.

Пошаговый процесс публикации

После проверки доступных настроек нажмите кнопку Publish на панели.

4. Проверьте опубликованный сайт

Пока Atoms подготавливает сайт, на кнопке отображается Publishing. Когда все будет готово, вы увидите Your app is live!

Откройте URL сайта и снова пройдите основной пользовательский сценарий. Это подтвердит, что работает именно опубликованный сайт, а не только Просмотр приложений.

Подтверждение Your App is Live с опубликованным URL и кнопкой View app.

Подтверждение Your App is Live с опубликованным URL и кнопкой View app.

Управление опубликованным сайтом

Открыть или скопировать опубликованный URL

Откройте Publish, чтобы увидеть Your website URL. Выберите URL, чтобы открыть опубликованный сайт, или выберите значок копирования, чтобы скопировать его.

Поделитесь этим URL с посетителями. Используйте Share только если хотите поделиться самим проектом Atoms.

Добавить или управлять собственным доменом

После публикации проекта становится доступна опция Add your domain. Чтобы использовать собственный домен, см. Domains.

Публикация последующих изменений

Ваши изменения остаются в Просмотр приложений, пока вы не обновите опубликованный сайт. Чтобы опубликовать их:

  1. Протестируйте изменения в Просмотр приложений
  2. Нажмите Publish в правом верхнем углу
  3. Проверьте настройки, которые хотите изменить.
  4. Выберите Update, чтобы опубликовать последнюю версию проекта.
  5. Подождите, пока на кнопке отображается Updating...
  6. Когда статус изменится на Up to date, откройте опубликованный URL и протестируйте обновленный сценарий.

Если на панели уже указано Up to date, значит опубликована последняя версия.

Приостановка или возобновление приложения Atoms Cloud

App Status доступен только для опубликованных проектов Atoms Cloud.

Приостановить приложение

  1. Нажмите Publish, затем нажмите App Status
  2. Выберите вариант Paused
  3. Прочитайте сообщение и нажмите Confirm

Приложение станет недоступно для посетителей. Пока оно приостановлено, тарификация продолжается.

Возобновить приложение

  1. Откройте App Status
  2. Выберите вариант Live
  3. Прочитайте сообщение и нажмите Confirm

Приложение снова станет доступно, когда статус вернется к Live.

Параметры App Status: Live, Paused и Unpublished.

Параметры App Status: Live, Paused и Unpublished.

Снять проект с публикации

Снятие с публикации переводит сайт в офлайн. Все, кто использует его опубликованные URL, потеряют доступ, но позже вы сможете снова опубликовать проект.

Стандартный проект

  1. Откройте Publish
  2. Выберите Unpublish your project
  3. Прочитайте сообщение и нажмите Confirm

Проект Atoms Cloud

  1. Откройте Publish
  2. Выберите Unpublished в App Status или выберите Unpublish в Settings
  3. Прочитайте сообщение и нажмите Confirm

Для проекта Atoms Cloud в подтверждении также будет указано, что серверные ресурсы будут освобождены. Внимательно прочитайте это перед продолжением.

Подтверждение снятия с публикации с предупреждением о том, что приложение будет удалено из публичного доступа.

Подтверждение снятия с публикации с предупреждением о том, что приложение будет удалено из публичного доступа.

Устранение неполадок

Адрес сайта отклоняется

Проверьте, что имя содержит от 6 до 30 символов и состоит только из строчных букв, цифр или дефисов. Если формат корректный, имя, возможно, уже используется — попробуйте другое.

Недавние изменения не опубликованы

Нажмите Publish. Если появляется вариант Update, нажмите его и дождитесь статуса Up to date. Затем заново откройте или обновите опубликованный сайт.

Не удается опубликовать или обновить

Если в сообщении указано Your Cloud Balance is insufficient to publish или Your Cloud Balance is insufficient to update, это означает, что ваш Cloud Balance закончился. Выберите Top up now и пополните баланс перед повторной попыткой.

Если в сообщении указано, что хранилище заполнено, освободите место в хранилище или перейдите на тариф с большим объемом, затем попробуйте снова.

Сканирование безопасности не завершено или показывает результаты

Если отображается Security scan in progress, по возможности подождите. Когда проверка завершится, статус либо изменится на Security checked, либо будут показаны результаты, требующие внимания.

Если появились результаты, вы можете нажать Resolve All и снова проверить проект. Нажимайте Publish Anyway только если понимаете и принимаете неустраненный риск. Если вы пытаетесь опубликовать проект, пока сканирование еще идет, нажмите Cancel, чтобы дождаться завершения, или подтвердите Publish Anyway, чтобы продолжить.

Опубликованная ссылка недоступна

Для приложения Atoms Cloud проверьте, что App Status имеет значение Live. Для любого проекта убедитесь, что вы скопировали текущий URL сайта и что проект не был снят с публикации.

Если URL, размещенный на Atoms, работает, а custom domain — нет, проверьте настройку домена.

Связаться с поддержкой

Если проблема сохраняется, свяжитесь с Support и укажите:

  • Название проекта и опубликованный URL
  • Точное сообщение об ошибке
  • Время возникновения проблемы
  • Снимок экрана или короткую запись экрана, показывающую проблему

FAQ

Почему я не могу опубликовать или обновить? Написано, что моего Cloud Balance недостаточно.

Если на кнопке Publish или Update отображается "Your Cloud Balance is insufficient to publish" или "Your Cloud Balance is insufficient to update", значит, средства в вашем Cloud wallet закончились.

Чтобы это исправить:

1. Перейдите в Settings > Cloud & AI, чтобы проверить текущий баланс.

2. Выберите Top up now и пополните свой Cloud wallet.

3. Вернитесь на панель Publish и попробуйте снова.

Примечание: ваш Cloud wallet отделен от кредитов подписки. Средства Cloud wallet используются для хостинга и развертывания, а кредиты подписки — для разговоров с ИИ-агентом.

Мне говорят, что хранилище заполнено и я не могу опубликовать проект. Как освободить место?
  1. Проверьте представление использования хранилища и определите самые большие чаты, проекты и файлы.
  2. Скачайте или сохраните резервные копии всего, что может понадобиться позже.
  3. Удаляйте только ненужные элементы. Если при удалении чата предлагается удалить связанные данные на диске, выбирайте этот вариант только после подтверждения, что данные можно безопасно удалить.
  4. Обновите страницу и убедитесь, что доступное место в хранилище увеличилось.
  5. Вернитесь в Publish и повторите попытку.

Удаление может быть необратимым и может нарушить работу проекта, который ссылается на удаленный файл. Если объем использования не уменьшается, свяжитесь с Support и приложите представление хранилища, тариф, ссылку на проект и время неудачной публикации.

Сканирование безопасности обнаружило проблемы. Могу ли я все равно опубликовать проект?

Дождитесь завершения сканирования безопасности, затем проверьте каждый отмеченный пункт перед публикацией.

  1. Выберите Resolve All и проверьте затронутое поведение. Исправьте проблемы, связанные с раскрытыми секретами, аутентификацией, разрешениями, пользовательскими данными или небезопасным внешним доступом, до использования в продакшне.
  2. Если секрет мог быть раскрыт, удалите его из проекта и замените его через соответствующего провайдера перед публикацией.
  3. Запустите сканирование снова и проверьте затронутый сценарий.
  4. Используйте Publish Anyway только если ответственный проверяющий понимает и принимает оставшийся некритичный риск. Зафиксируйте причину и не обходите неустраненный риск на продакшн-сайте.

Если вы не можете определить влияние найденной проблемы, не публикуйте проект. Свяжитесь с Support или ответственным за безопасность и передайте текст результата и очищенные от чувствительных данных доказательства.

Почему после публикации я получаю ошибки 500, 502 или 503?
  1. Проверьте production URL платформы и собственный домен по отдельности. Также сравните корневую страницу с конкретной страницей или API-путем, где возникает ошибка.
  2. Запишите точный код статуса, полный URL, время и часовой пояс, а также то, является ли сбой постоянным или периодическим.
  3. Проверьте последний статус развертывания и совпадает ли недавнее изменение зависимости, переменной окружения, базы данных или внешнего сервиса с началом сбоя.
  4. Сохраните соответствующие ошибки Console и Network.

Если сбой сохраняется, свяжитесь с Support и укажите шаги воспроизведения, затронутую версию и очищенную диагностику. Перед отправкой HAR, вывода команды или снимка экрана удалите cookies, заголовки Authorization, токены, секретные параметры запроса, персональные данные и платежную информацию.

Мое развертывание завершилось по тайм-ауту, и сайт показывает "app not ready." Что делать?

Если развертывание завершилось по тайм-ауту или опубликованный сайт временно недоступен:

1. Проверьте, недоступны ли и Prod-поддомен платформы, и Preview, или только один из них.

2. Оставьте текущую страницу ошибки открытой — не нажимайте Publish многократно.

3. Проверьте, не изменяли ли вы недавно зависимости, точки входа запуска или подключения к базе данных, так как эти изменения могут влиять на развертывание.

Если проблема сохраняется, свяжитесь с Support и укажите:

- Ссылку на проект и опубликованный URL

- Время сбоя и ваш часовой пояс

- Номер версии и снимок экрана страницы ошибки

- Работает ли Preview нормально

- Изменяли ли вы недавно зависимости, точку входа запуска или подключение к базе данных

Почему панель Publish зависла на "Building" или стала неактивной?

Если на панели Publish отображается "latest" с неактивной кнопкой или она зависла на "Building":

1. Не нажимайте Publish многократно — это не ускорит процесс и может создать дублирующиеся задачи сборки.

2. Подождите несколько минут и обновите страницу.

3. Если после обновления статус не изменился, свяжитесь с Support.

При обращении в Support укажите следующее:

- Ссылку на чат

- Полный снимок экрана панели Publish (включая URL страницы, номер версии и статус кнопки)

- Время возникновения и ваш часовой пояс

- Текущий отображаемый номер версии

- На каком шаге начало отображаться "Building" или кнопка стала неактивной

Почему изображения отсутствуют или не загружаются в Просмотр приложений или на опубликованном сайте?
  1. Проверьте, отсутствует ли изображение в Просмотр приложений, на опубликованном сайте или в обоих местах.
  2. Один раз выберите Reload App Viewer. Если проблема есть только на опубликованном сайте, убедитесь, что последняя версия была опубликована или обновлена.
  3. Сообщите Agent страницу, изображение, которое должно отображаться, и откуда это изображение изначально было взято. Попросите его проверить, что текущий проект по-прежнему использует правильное имя и расположение изображения.
  4. Если исходное изображение было удалено или переименовано, снова загрузите или выберите нужное изображение, затем повторно протестируйте страницу.
  5. Если изображение использует Хранилище приложения или другой подключенный сервис, убедитесь, что нужный сервис подключен и файл все еще существует там.

Если изображение по-прежнему не загружается, свяжитесь с Atoms Support и укажите Chat Link, URL затронутой страницы, имя или источник изображения и снимок экрана. Не включайте приватные ссылки доступа, пароли, ключи или токены.

Мой экспортированный пакет для самостоятельного хостинга не работает. Что проверить?

Если экспортированный пакет для самостоятельного хостинга успешно скачивается, но не запускается:

1. Проверьте README, включенный в экспортированный пакет, на предмет требований к окружению и шагов настройки.

2. Убедитесь, что ваша среда выполнения соответствует требованиям (версия ОС, версия Docker, версия Node.js).

3. Выполните команду запуска и проверьте полный вывод на наличие сообщений об ошибках.

Если проблема сохраняется, свяжитесь с Support и укажите:

- Версию экспорта и время скачивания

- Используемую ОС и версию Docker

- Полную выполненную команду и полный вывод

- Скрипт или API-путь, где произошел сбой

- Ожидаемый способ развертывания

Важно: приложите очищенный пример конфигурации, но НЕ включайте пароли, секреты или токены.

Почему мои изменения выглядят правильно в Просмотр приложений, но не на опубликованном сайте?

Просмотр приложений и опубликованный сайт показывают разные стадии вашего проекта. Сохранение визуального изменения само по себе не обновляет опубликованный сайт.

  1. В Design выберите Save и дождитесь завершения текущей задачи Agent или сборки.
  2. Откройте Publish. Публикация использует последнюю версию проекта; на панели Publish нет выбора версии.
  3. Выберите Publish для первого релиза или Update для последующего. Дождитесь, пока на панели не появится Up to date.
  4. Откройте опубликованный сайт в новой вкладке и один раз перезагрузите его.
  5. Если изменение видно по стандартному адресу Atoms, но не по собственному домену, проверьте подключение домена вместо многократной публикации одной и той же версии.

Если опубликованный сайт по-прежнему показывает неправильную версию, свяжитесь с Atoms Support и укажите Chat Link, опубликованный URL, версию, которую вы собирались опубликовать, время и часовой пояс, а также снимки экрана Просмотр приложений и опубликованного сайта.

Я случайно опубликовал в production. Как это отменить?
  1. Сдержите немедленный риск. Если релиз раскрывает чувствительные данные или создает небезопасное поведение, откройте App Status и используйте Pause для подходящего приложения Atoms Cloud или Unpublish, чтобы убрать публичный доступ. Если активного риска нет, не создавайте ненужный простой.
  2. Зафиксируйте затронутый домен, время публикации, текущую версию, предполагаемую версию и влияние на бизнес.
  3. После остановки текущей задачи агента откройте Версияs, выберите последнюю заведомо рабочую версию и нажмите Restore this version.
  4. Проверьте восстановленную версию в Preview, включая критически важные сценарии входа, оплаты и работы с данными, затем опубликуйте или обновите ее.

Восстановление версии проекта может не отменить изменения в production-базе данных или внешние действия. Не перезаписывайте и не удаляйте production-данные, чтобы имитировать откат. Немедленно свяжитесь с Support, если затронуты данные, учетные данные, платежи или разрушительные изменения.

Как откатиться к предыдущей версии?
  1. Остановите текущую задачу агента или дождитесь ее завершения; версию нельзя восстановить, пока идет конфликтующая работа.
  2. Откройте Версияs, найдите последнюю заведомо рабочую версию и выберите Restore this version.
  3. Проверьте восстановленный проект в Preview и протестируйте критически важные сценарии, которые изменились.
  4. Публикуйте или обновляйте только после того, как результат в Preview будет корректным.

Восстановление версии проекта не обязательно откатывает записи production-базы данных, изменения схемы, переменные окружения, платежи, электронные письма или другие внешние действия. Если релиз изменил production-данные или нужная версия недоступна, остановитесь и свяжитесь с Support, указав оба номера версий, затронутый домен и требуемый результат по сохранению данных.

В чем разница между приостановкой и снятием с публикации?

Pause и Unpublish — это два разных действия:

Pause (только для проектов Atoms Cloud):

- Приложение становится недоступным для посетителей.

- Серверные ресурсы остаются выделенными, и тарификация продолжается.

- Вы можете в любой момент возобновить приложение через App Status.

Unpublish (для всех проектов):

- Сайт полностью уходит в офлайн. Все, кто использует опубликованный URL, теряют доступ.

- Для проектов Atoms Cloud серверные ресурсы освобождаются.

- Позже вы можете снова опубликовать проект, но до этого посетители не смогут получить к нему доступ.

Используйте Pause для временного отключения с быстрым восстановлением. Используйте Unpublish, чтобы полностью убрать сайт.

Мой опубликованный сайт зациклился на редиректе. Как это исправить?

Если браузер показывает "too many redirects" или страница постоянно перезагружается без отображения содержимого:

  1. Попробуйте стандартный Prod-поддомен платформы (а не собственный домен), чтобы определить, вызван ли цикл редиректов конфигурацией домена или самим приложением.
  2. Если стандартный Prod-поддомен работает, проверьте DNS-настройки собственного домена и правила редиректа у регистратора домена, которые могут конфликтовать с платформой.
  3. Очистите кэш браузера или проверьте в окне Incognito, чтобы исключить влияние закэшированных редиректов.

Если проблема сохраняется, свяжитесь с Support и укажите:

- Полный URL, на котором возникает цикл редиректов

- Доступен ли стандартный Prod-поддомен

- Имя домена и DNS-провайдера

- Полный снимок экрана с ошибкой

Мои переменные окружения работают в разработке, но не после публикации. Почему?

Если ваше приложение работает в Preview, но не работает в production из-за отсутствующих или пустых переменных окружения:

  1. Проверьте, была ли переменная окружения сохранена до или после последней публикации. Если после, вам нужно снова опубликовать проект, чтобы изменение вступило в силу.
  2. Убедитесь, что переменная задана для правильного окружения (Development или Production).
  3. Проверьте, дает ли сообщение об ошибке от нижестоящего сервиса подсказку — например, "unauthorized" часто означает, что API-ключ в этом окружении пустой или неверный.

Если проблема сохраняется, свяжитесь с Support и укажите:

- Ссылку на проект или опубликованный URL

- Имя затронутого ключа и в каком окружении возникла проблема

- Полную ошибку от нижестоящего сервиса

- Очищенный снимок экрана страницы конфигурации

- Была ли конфигурация сохранена до или после публикации

Важно: указывайте только имена ключей. НЕ отправляйте секретные значения, пароли или токены.

Почему сканирование безопасности показывает похожие результаты более одного раза?

Результаты могут использовать похожие формулировки, указывая при этом на разные места. Похожая формулировка не обязательно означает, что результаты дублируются.

  1. Сравните название результата и место, указанное для каждого результата.
  2. Проверьте каждое уникальное место вместо того, чтобы игнорировать повторяющуюся формулировку.
  3. Если несколько результатов имеют одну и ту же основную причину, устраните ее, а затем снова проверьте каждое место.
  4. Снова запустите сканирование безопасности для обновленной версии.

Если один и тот же результат и место по-прежнему появляются более одного раза, свяжитесь с Atoms Support и укажите Chat Link, время сканирования и часовой пояс, количество результатов и снимок экрана с удаленными чувствительными данными. Удалите все пароли, ключи, токены и другую чувствительную информацию, которая может отображаться в результате.

Почему проблема безопасности появилась после того, как сканирование не нашло проблем?

Завершенное сканирование без найденных проблем — полезная проверка, но оно не может гарантировать, что найдены все проблемы безопасности или выполнения. Сканирование проверяет выбранную версию проекта; ваше приложение все равно нужно тестировать так, как им будут пользоваться реальные пользователи.

Перед публикацией протестируйте важные сценарии в приложении, включая вход в систему, роли пользователей, доступ к приватным данным, платежи и подключенные сервисы. Используйте отдельные тестовые учетные записи для разных ролей и убедитесь, что каждая учетная запись может получать доступ только к предназначенной для нее информации и действиям.

Если вы обнаружили проблему в production, которая может раскрыть учетные записи, приватные данные, платежи или учетные данные, сначала прекратите использование затронутой функции или ограничьте к ней доступ. Замените все учетные данные, которые могли быть раскрыты, затем свяжитесь с Atoms Support и укажите Chat Link, затронутую версию, шаги воспроизведения проблемы, время и часовой пояс, а также снимок экрана с удаленными чувствительными данными. Не передавайте сами раскрытые учетные данные.

Почему сканирование безопасности отметило действие только для администратора как незащищенное?

Если сканирование сообщает, что действие только для администратора может быть незащищенным, считайте результат неустраненным, пока не подтвердите, что неавторизованные пользователи не могут его использовать. Скрыть кнопку администратора недостаточно, если действие все еще можно запросить другим способом.

  1. Откройте результат и определите действие или место, которое в нем указано.
  2. Определите, каким ролям вошедших пользователей должно быть разрешено использовать это действие.
  3. Попросите Agent проверять разрешения пользователя в момент запроса действия, а не только при отображении кнопки.
  4. Протестируйте действие в состоянии без входа, с обычной тестовой учетной записью и с авторизованной тестовой учетной записью администратора.
  5. Убедитесь, что отклоненные попытки не раскрывают приватные данные и не вносят изменений, затем снова запустите сканирование безопасности.

Не публикуйте затронутую функцию, если неавторизованная учетная запись все еще может использовать это действие. Свяжитесь с Atoms Support и укажите Chat Link, текст результата, затронутую версию и снимок экрана с удаленными чувствительными данными, если не можете решить проблему.

Почему сканирование безопасности отметило проблему с HTTPS?

HTTPS защищает информацию во время передачи между пользователем и сервисом. Если сканирование сообщает о проблеме с HTTPS, используйте точный текст результата, чтобы определить затронутый адрес, ресурс, callback или конфигурацию домена.

  1. Откройте результат и запишите точное место и адрес, которые в нем указаны.
  2. Попросите Agent заменить это конкретное подключение на безопасный адрес, поддерживаемый провайдером, или исправить связанную конфигурацию домена.
  3. Не игнорируйте предупреждения сертификата и не меняйте адрес вслепую, если внешний сервис не документирует безопасный эквивалент.
  4. Повторно протестируйте затронутый пользовательский сценарий и убедитесь, что ни пароль, ни токен, ни платежные данные, ни приватная информация не передаются по небезопасному соединению.
  5. Снова запустите сканирование безопасности для обновленной версии.

Если результат касается собственного домена или сертификата, который вы не можете исправить, свяжитесь с Atoms Support и укажите Chat Link, затронутый URL, текст результата, время и часовой пояс, а также снимок экрана с удаленными чувствительными данными.

Почему сканирование безопасности отметило отсутствие политик Row Level Security?

Row Level Security, или RLS, — это функция Supabase, которая управляет тем, какие строки базы данных каждый пользователь может читать или изменять. Этот результат актуален только тогда, когда проект использует Supabase и сканирование указывает на таблицу, правила доступа к которой нужно проверить.

  1. Откройте результат и определите таблицу, которая в нем указана.
  2. Запишите, кто должен иметь возможность просматривать, добавлять, редактировать или удалять данные этой таблицы.
  3. Попросите Agent создать максимально ограничительные политики Supabase, которые поддерживают эти пользовательские сценарии.
  4. Проведите тесты в состоянии без входа и с отдельной тестовой учетной записью для каждой роли. Убедитесь, что каждая учетная запись может получать доступ только к предназначенным строкам и действиям.
  5. Снова запустите сканирование безопасности после применения политик.

Не отключайте RLS и не разрешайте доступ всем пользователям только для того, чтобы убрать предупреждение. Перед внесением изменений, которые могут повлиять на существующие данные, подтвердите план и при необходимости сохраните безопасную резервную копию или экспорт. Никогда не передавайте ключи Supabase или учетные данные базы данных в Chat или на снимках экрана.

Была ли эта страница полезной?

Связанные статьи