Xuất bản dự án của bạn
Xuất bản dự án của bạn lên một URL công khai, cập nhật trang web đang hoạt động, kết nối miền tùy chỉnh hoặc đưa trang web ngoại tuyến.
Mô tả
Xuất bản dự án của bạn lên một URL công khai, cập nhật trang web đang hoạt động, kết nối miền tùy chỉnh hoặc đưa trang web ngoại tuyến.
Giới thiệu
Việc xuất bản sẽ cấp cho dự án của bạn một URL công khai được Atoms lưu trữ. Các chỉnh sửa sau này sẽ vẫn ở trong trình chỉnh sửa cho đến khi bạn chọn cập nhật trang web đang hoạt động.
Dùng Share khi bạn muốn ai đó mở chính dự án Atoms. Dùng Publish khi bạn muốn khách truy cập mở trang web đã hoàn thiện.
Trước khi bạn xuất bản
Trước khi xuất bản, hãy mở dự án trong Trình xem App và chạy thử như cách một khách truy cập sẽ sử dụng.
Trước khi đưa lên hoạt động, hãy kiểm tra rằng:
- Kiểm thử luồng người dùng chính từ đầu đến cuối
- Kiểm tra xem mọi nút, liên kết, biểu mẫu, đăng nhập và dịch vụ được kết nối có hoạt động không
- Xem cả bố cục trên máy tính và thiết bị di động
- Đảm bảo rằng mọi dữ liệu mẫu hoặc dữ liệu kiểm thử, mật khẩu, khóa API hoặc thông tin riêng tư khác không hiển thị
Hãy sửa mọi thứ có thể chặn hoặc gây nhầm lẫn cho khách truy cập trước khi bạn xuất bản.
Xem lại dự án trong Trình xem App trước khi xuất bản.
Xuất bản dự án của bạn lần đầu tiên
1. Mở Publish
Khi bạn đã sẵn sàng đưa dự án lên mạng, hãy chọn Publish ở góc trên bên phải, cạnh Share. Thao tác này sẽ mở bảng Publish.
Bảng Publish với URL trang web, cài đặt dự án, di chuyển dữ liệu và quét bảo mật.
2. Đặt địa chỉ trang web của bạn
URL trang web của bạn hiển thị một địa chỉ được đề xuất theo định dạng [name].pub.atoms.world. Giữ nguyên địa chỉ đó hoặc chọn biểu tượng bút chì để chọn tên khác.
Nếu bạn thay đổi địa chỉ, hãy chọn một tên khả dụng mà:
- Chứa 6–30 ký tự
- Chỉ dùng chữ thường, số hoặc dấu gạch nối
- Không bắt đầu bằng một địa chỉ web đầy đủ như
https://
Atoms sẽ hiển thị lỗi nếu tên bị thiếu, không hợp lệ hoặc đã được sử dụng.
Thêm miền của bạn sẽ khả dụng sau lần xuất bản đầu tiên. Để kết nối miền bạn sở hữu, xem Domains.
3. Xem lại các cài đặt khả dụng
Nếu bảng hiển thị Remove Atoms™ Badge, hãy dùng tùy chọn này để kiểm soát việc huy hiệu có xuất hiện trên trang web đang hoạt động hay không. Tính khả dụng phụ thuộc vào gói của bạn.
Nếu dự án của bạn dùng Atoms Cloud
Các dự án Atoms Cloud bao gồm các cài đặt dữ liệu bổ sung trong bảng Publish.
Bật Migrate existing data nếu app đang hoạt động nên giữ lại sản phẩm và nội dung hiện có. Nếu bạn để tắt, bạn có thể cần tạo lại dữ liệu đó sau khi xuất bản.
Chọn View database để xem lại dữ liệu hiện có trước khi quyết định.
Kiểm tra quét bảo mật
Kiểm tra Security scan ở cuối bảng. Nếu hiển thị Security scan in progress, hãy chờ quá trình quét hoàn tất. Trạng thái sẽ chuyển thành Security checked, hoặc bảng sẽ hiển thị các phát hiện cần bạn chú ý.
Nếu quá trình quét phát hiện sự cố, hãy chọn Resolve All và chạy kiểm tra lại. Chỉ chọn Publish Anyway nếu bạn hiểu và chấp nhận rủi ro còn lại. Nếu bạn cố xuất bản trước khi quá trình quét hoàn tất, hãy chọn Cancel để chờ hoặc Publish Anyway để tiếp tục.
Hướng dẫn xuất bản
Sau khi bạn đã xem lại các cài đặt khả dụng, hãy nhấp vào nút Publish trong bảng.
4. Kiểm tra trang web đang hoạt động
Nút sẽ hiển thị Publishing trong khi Atoms chuẩn bị trang web. Khi sẵn sàng, bạn sẽ thấy Your app is live!
Mở URL trang web và chạy lại luồng người dùng chính. Điều này xác nhận rằng trang web đang hoạt động, chứ không chỉ Trình xem App, hoạt động như mong đợi.
Xác nhận Your App is Live với URL đã xuất bản và nút View app.
Quản lý một trang web đã xuất bản
Mở hoặc sao chép URL đang hoạt động
Mở Publish để xem URL trang web của bạn. Chọn URL để mở trang web đang hoạt động hoặc chọn biểu tượng sao chép để sao chép nó.
Chia sẻ URL này với khách truy cập. Chỉ dùng Share khi bạn muốn chia sẻ chính dự án Atoms.
Thêm hoặc quản lý miền tùy chỉnh
Sau khi bạn đã xuất bản dự án, tùy chọn Add your domain sẽ khả dụng. Để dùng miền riêng của bạn, xem Domains.
Xuất bản các thay đổi sau này
Các chỉnh sửa của bạn sẽ ở lại trong Trình xem App cho đến khi bạn cập nhật trang web đang hoạt động. Để xuất bản chúng:
- Kiểm thử các thay đổi trong
Trình xem App - Nhấp vào Publish ở góc trên bên phải
- Xem lại mọi cài đặt bạn muốn thay đổi.
- Chọn Update để xuất bản phiên bản dự án mới nhất.
- Chờ trong khi nút hiển thị Updating...
- Khi trạng thái chuyển thành Up to date, hãy mở URL đang hoạt động và kiểm thử luồng đã cập nhật.
Nếu bảng đã hiển thị Up to date, phiên bản mới nhất đang hoạt động.
Tạm dừng hoặc tiếp tục một app Atoms Cloud
App Status chỉ khả dụng cho các dự án Atoms Cloud đã xuất bản.
Tạm dừng app
- Nhấp vào Publish, sau đó nhấp vào App Status
- Chọn tùy chọn Paused
- Xem lại thông báo và nhấp vào Confirm
App sẽ không khả dụng với khách truy cập. Việc tính phí vẫn tiếp tục trong khi app bị tạm dừng.
Tiếp tục app
- Mở App Status
- Chọn tùy chọn Live
- Xem lại thông báo và nhấp vào Confirm
App sẽ khả dụng trở lại khi trạng thái quay về Live.
Các tùy chọn App Status: Live, Paused và Unpublished.
Hủy xuất bản một dự án
Việc hủy xuất bản sẽ đưa trang web ngoại tuyến. Bất kỳ ai đang dùng các URL đã xuất bản sẽ mất quyền truy cập, nhưng bạn có thể xuất bản lại dự án sau này.
Dự án tiêu chuẩn
- Mở Publish
- Chọn Unpublish your project
- Xem lại thông báo và nhấp vào Confirm
Dự án Atoms Cloud
- Mở Publish
- Chọn Unpublished từ App Status hoặc chọn Unpublish trong Settings
- Xem lại thông báo và nhấp vào Confirm
Đối với một dự án Atoms Cloud, xác nhận cũng nêu rõ rằng tài nguyên máy chủ sẽ được giải phóng. Hãy xem kỹ trước khi tiếp tục.
Cảnh báo xác nhận hủy xuất bản rằng app sẽ bị gỡ khỏi quyền truy cập công khai.
Khắc phục sự cố
Địa chỉ trang web bị từ chối
Kiểm tra xem tên có dài 6–30 ký tự và chỉ chứa chữ thường, số hoặc dấu gạch nối hay không. Nếu định dạng hợp lệ, tên đó có thể đã được sử dụng—hãy thử tên khác.
Các thay đổi gần đây chưa hoạt động
Nhấp vào Publish. Nếu tùy chọn Update xuất hiện, hãy nhấp vào đó và chờ đến khi hiển thị Up to date. Sau đó mở lại hoặc làm mới trang web đang hoạt động.
Không thể Publish hoặc Không thể Update
Nếu thông báo hiển thị Your Cloud Balance is insufficient to publish hoặc Your Cloud Balance is insufficient to update, điều này có nghĩa là Cloud Balance của bạn đã hết. Chọn Top up now và tăng số dư trước khi thử lại.
Nếu thông báo cho biết bộ nhớ đã đầy, hãy giải phóng dung lượng hoặc chuyển sang gói có nhiều không gian hơn, rồi thử lại.
Quét bảo mật chưa hoàn tất hoặc hiển thị phát hiện
Nếu hiển thị Security scan in progress, vui lòng chờ nếu có thể. Khi kiểm tra hoàn tất, trạng thái sẽ chuyển thành Security checked hoặc hiển thị các phát hiện cần được chú ý.
Nếu xuất hiện phát hiện, bạn có thể nhấp vào Resolve All và kiểm tra lại dự án. Chỉ nhấp vào Publish Anyway nếu bạn hiểu và chấp nhận rủi ro chưa được xử lý. Nếu bạn cố xuất bản khi quá trình quét vẫn đang chạy, hãy nhấp vào Cancel để chờ đến khi hoàn tất hoặc xác nhận Publish Anyway để tiếp tục.
Liên kết đã xuất bản không khả dụng
Đối với app Atoms Cloud, hãy kiểm tra xem App Status có đang là Live hay không. Với bất kỳ dự án nào, hãy xác nhận rằng bạn đã sao chép URL trang web hiện tại và dự án chưa bị hủy xuất bản.
Nếu URL do Atoms lưu trữ hoạt động nhưng custom domain thì không, hãy xem lại thiết lập miền.
Liên hệ Support
Nếu sự cố vẫn tiếp diễn, hãy liên hệ Support và bao gồm:
- Tên dự án và URL đã xuất bản
- Thông báo lỗi chính xác
- Thời điểm xảy ra sự cố
- Ảnh chụp màn hình hoặc bản ghi màn hình ngắn cho thấy sự cố
Câu hỏi thường gặp
Tại sao tôi không thể publish hoặc update? Thông báo nói Cloud Balance của tôi không đủ.
Nếu nút Publish hoặc Update hiển thị "Your Cloud Balance is insufficient to publish" hoặc "Your Cloud Balance is insufficient to update," thì ví Cloud của bạn đã hết tiền.
Để khắc phục việc này:
1. Vào Settings > Cloud & AI để kiểm tra số dư hiện tại của bạn.
2. Chọn Top up now và thêm tiền vào ví Cloud của bạn.
3. Quay lại bảng Publish và thử lại.
Lưu ý: Ví Cloud của bạn tách biệt với tín dụng đăng ký. Ví Cloud dùng để chi trả cho dịch vụ lưu trữ và triển khai, trong khi tín dụng đăng ký được dùng cho các cuộc trò chuyện với AI agent.
Tôi được báo rằng bộ nhớ đã đầy và tôi không thể publish. Làm sao để giải phóng dung lượng?
- Kiểm tra chế độ xem mức sử dụng bộ nhớ và xác định các cuộc chat, dự án và tệp lớn nhất.
- Tải xuống hoặc sao lưu mọi thứ bạn có thể cần sau này.
- Chỉ xóa những mục không cần thiết. Nếu việc xóa chat có tùy chọn xóa dữ liệu đĩa liên quan, chỉ chọn tùy chọn đó sau khi xác nhận dữ liệu có thể được loại bỏ an toàn.
- Làm mới trang và xác nhận rằng dung lượng khả dụng đã tăng lên.
- Quay lại Publish và thử lại một lần.
Việc xóa có thể là vĩnh viễn và có thể làm hỏng một dự án đang tham chiếu đến tệp đã bị xóa. Nếu mức sử dụng không giảm, hãy liên hệ Support kèm theo chế độ xem bộ nhớ, gói, liên kết dự án và thời điểm publish thất bại.
Quét bảo mật đã phát hiện vấn đề. Tôi vẫn có thể publish chứ?
Hãy chờ quét bảo mật hoàn tất, sau đó xem lại mọi mục bị gắn cờ trước khi xuất bản.
- Chọn Resolve All và kiểm tra hành vi bị ảnh hưởng. Hãy sửa các vấn đề liên quan đến bí mật bị lộ, xác thực, quyền hạn, dữ liệu người dùng hoặc truy cập bên ngoài không an toàn trước khi dùng trong môi trường production.
- Nếu một bí mật có thể đã bị lộ, hãy xóa nó khỏi dự án và xoay vòng nó thông qua nhà cung cấp liên quan trước khi xuất bản.
- Chạy lại quá trình quét và xác minh luồng bị ảnh hưởng.
- Chỉ dùng Publish Anyway khi một người đánh giá có trách nhiệm hiểu và chấp nhận rủi ro còn lại, không nghiêm trọng. Ghi lại lý do và tránh bỏ qua rủi ro chưa được xử lý trên một trang production.
Nếu bạn không thể xác định tác động của một phát hiện, đừng xuất bản nó. Hãy liên hệ Support hoặc người phụ trách bảo mật của bạn kèm theo nội dung phát hiện và bằng chứng đã được làm sạch thông tin nhạy cảm.
Tại sao tôi nhận lỗi 500, 502 hoặc 503 sau khi xuất bản?
- Kiểm tra riêng URL production của nền tảng và miền tùy chỉnh. Đồng thời so sánh trang gốc với trang cụ thể hoặc đường dẫn API bị lỗi.
- Ghi lại chính xác mã trạng thái, URL đầy đủ, thời gian và múi giờ, và việc lỗi xảy ra liên tục hay ngắt quãng.
- Kiểm tra trạng thái triển khai mới nhất và xem liệu thay đổi gần đây về dependency, biến môi trường, cơ sở dữ liệu hoặc dịch vụ bên ngoài có trùng với thời điểm lỗi bắt đầu hay không.
- Ghi lại các lỗi Console và Network liên quan.
Nếu lỗi vẫn tiếp diễn, hãy liên hệ Support kèm theo các bước tái hiện, phiên bản bị ảnh hưởng và chẩn đoán đã được làm sạch thông tin nhạy cảm. Trước khi gửi HAR, đầu ra lệnh hoặc ảnh chụp màn hình, hãy xóa cookie, header Authorization, token, tham số truy vấn bí mật, dữ liệu cá nhân và thông tin thanh toán.
Việc triển khai của tôi bị hết thời gian và trang web hiển thị "app not ready." Tôi nên làm gì?
Nếu việc triển khai của bạn bị hết thời gian hoặc trang web đang hoạt động tạm thời không khả dụng:
1. Kiểm tra xem cả subdomain Prod của nền tảng và Preview đều không thể truy cập hay chỉ một trong hai.
2. Giữ nguyên trang lỗi hiện tại — đừng nhấp Publish liên tục.
3. Kiểm tra xem gần đây bạn có sửa dependency, điểm vào khởi động hoặc kết nối cơ sở dữ liệu hay không, vì những thay đổi này có thể ảnh hưởng đến việc triển khai.
Nếu sự cố vẫn tiếp diễn, hãy liên hệ Support và bao gồm:
- Liên kết dự án và URL đang hoạt động
- Thời điểm lỗi và múi giờ của bạn
- Số phiên bản và ảnh chụp màn hình trang lỗi
- Preview có hoạt động bình thường hay không
- Gần đây bạn có sửa dependency, mục khởi động hoặc kết nối cơ sở dữ liệu hay không
Tại sao bảng Publish bị kẹt ở "Building" hoặc bị làm mờ?
Nếu bảng Publish hiển thị "latest" với nút bị làm mờ hoặc bị kẹt ở "Building":
1. Đừng nhấp Publish liên tục — điều này sẽ không làm nhanh hơn và có thể tạo các tác vụ build trùng lặp.
2. Chờ vài phút và làm mới trang.
3. Nếu trạng thái không thay đổi sau khi làm mới, hãy liên hệ Support.
Hãy bao gồm những thông tin sau khi liên hệ Support:
- Liên kết chat
- Ảnh chụp đầy đủ của bảng Publish (bao gồm URL trang, số phiên bản và trạng thái nút)
- Thời điểm xảy ra và múi giờ của bạn
- Số phiên bản hiện đang hiển thị
- Nó bắt đầu hiển thị "Building" hoặc nút bị làm mờ ở bước nào
Tại sao hình ảnh bị thiếu hoặc không tải trong Trình xem App hoặc trên trang đã xuất bản?
- Kiểm tra xem hình ảnh bị thiếu trong Trình xem App, trên trang đã xuất bản hay ở cả hai nơi.
- Chọn Reload Trình xem App một lần. Nếu sự cố chỉ xảy ra trên trang đang hoạt động, hãy xác nhận rằng phiên bản mới nhất đã được xuất bản hoặc cập nhật.
- Cho Agent biết trang, hình ảnh lẽ ra phải xuất hiện và nguồn gốc ban đầu của hình ảnh. Yêu cầu Agent kiểm tra xem dự án hiện tại vẫn đang dùng đúng tên và vị trí hình ảnh hay không.
- Nếu hình ảnh gốc đã bị xóa hoặc đổi tên, hãy tải lên hoặc chọn lại hình ảnh mong muốn, sau đó kiểm tra lại trang.
- Nếu hình ảnh dùng Lưu trữ App hoặc một dịch vụ được kết nối khác, hãy xác nhận rằng dịch vụ dự định dùng đã được kết nối và tệp vẫn còn tồn tại ở đó.
Nếu hình ảnh vẫn không tải, hãy liên hệ Atoms Support kèm theo Chat Link, URL trang bị ảnh hưởng, tên hoặc nguồn hình ảnh và ảnh chụp màn hình. Không bao gồm liên kết truy cập riêng tư, mật khẩu, khóa hoặc token.
Gói export tự lưu trữ của tôi không hoạt động. Tôi nên kiểm tra gì?
Nếu gói tự lưu trữ đã export tải xuống thành công nhưng không chạy được:
1. Kiểm tra README đi kèm trong gói export để biết yêu cầu môi trường và các bước thiết lập.
2. Xác minh môi trường chạy của bạn khớp với yêu cầu (phiên bản OS, phiên bản Docker, phiên bản Node.js).
3. Chạy lệnh khởi động và xem lại toàn bộ đầu ra để tìm thông báo lỗi.
Nếu sự cố vẫn tiếp diễn, hãy liên hệ Support và bao gồm:
- Phiên bản export và thời gian tải xuống
- OS đang chạy và phiên bản Docker
- Lệnh đầy đủ đã chạy và toàn bộ đầu ra
- Script hoặc đường dẫn API bị lỗi
- Phương thức triển khai mong muốn
Quan trọng: Đính kèm một ví dụ cấu hình đã được làm sạch thông tin nhạy cảm, nhưng KHÔNG bao gồm mật khẩu, bí mật hoặc token.
Tại sao các thay đổi của tôi trông đúng trong Trình xem App nhưng không đúng trên trang đã xuất bản?
Trình xem App và trang đã xuất bản hiển thị các giai đoạn khác nhau của dự án. Việc lưu một thay đổi trực quan sẽ không tự động cập nhật trang đang hoạt động.
- Trong Design, chọn Save và chờ tác vụ Agent hoặc bản build hiện tại hoàn tất.
- Mở Publish. Việc xuất bản dùng phiên bản dự án mới nhất; không có bộ chọn phiên bản trong bảng Publish.
- Chọn Publish cho lần phát hành đầu tiên hoặc Update cho lần phát hành sau. Chờ đến khi bảng hiển thị Up to date.
- Mở trang đang hoạt động trong tab mới và tải lại một lần.
- Nếu địa chỉ Atoms mặc định hiển thị thay đổi nhưng miền tùy chỉnh thì không, hãy kiểm tra kết nối miền thay vì xuất bản lặp lại cùng một phiên bản.
Nếu trang đang hoạt động vẫn hiển thị sai phiên bản, hãy liên hệ Atoms Support kèm theo Chat Link, URL đang hoạt động, phiên bản bạn định xuất bản, thời gian và múi giờ, cùng ảnh chụp màn hình của Trình xem App và trang đang hoạt động.
Tôi vô tình xuất bản lên production. Làm sao để hoàn tác?
- Kiểm soát rủi ro ngay lập tức. Nếu bản phát hành làm lộ dữ liệu nhạy cảm hoặc tạo ra hành vi không an toàn, hãy mở App Status và dùng Pause cho app Atoms Cloud đủ điều kiện hoặc Unpublish để gỡ quyền truy cập công khai. Nếu không có rủi ro đang diễn ra, hãy tránh gây ra thời gian ngừng hoạt động không cần thiết.
- Ghi lại miền bị ảnh hưởng, thời gian xuất bản, phiên bản hiện tại, phiên bản dự định và tác động kinh doanh.
- Sau khi tác vụ agent hiện tại dừng lại, mở Versions, chọn phiên bản tốt gần nhất đã biết và chọn Restore this version.
- Xác minh phiên bản đã khôi phục trong Preview, bao gồm các luồng đăng nhập, thanh toán và dữ liệu quan trọng, sau đó Publish hoặc Update nó.
Việc khôi phục một phiên bản dự án có thể không đảo ngược các thay đổi cơ sở dữ liệu production hoặc các hành động bên ngoài. Đừng ghi đè hoặc xóa dữ liệu production để mô phỏng rollback. Hãy liên hệ Support ngay khi có liên quan đến dữ liệu, thông tin xác thực, thanh toán hoặc các thay đổi mang tính phá hủy.
Làm sao để quay lại một phiên bản trước đó?
- Dừng hoặc chờ tác vụ agent hiện tại; không thể khôi phục phiên bản khi đang có công việc xung đột hoạt động.
- Mở Versions, tìm phiên bản tốt gần nhất đã biết và chọn Restore this version.
- Xem lại dự án đã khôi phục trong Preview và kiểm tra các luồng quan trọng đã thay đổi.
- Chỉ Publish hoặc Update sau khi kết quả Preview là chính xác.
Việc khôi phục phiên bản dự án không nhất thiết sẽ rollback các bản ghi cơ sở dữ liệu production, thay đổi schema, biến môi trường, thanh toán, email hoặc các hành động bên ngoài khác. Nếu bản phát hành đã thay đổi dữ liệu production hoặc phiên bản mục tiêu không khả dụng, hãy dừng lại và liên hệ Support kèm theo cả hai số phiên bản, miền bị ảnh hưởng và kết quả bảo toàn dữ liệu cần thiết.
Sự khác biệt giữa tạm dừng và hủy xuất bản là gì?
Pause và Unpublish là hai hành động khác nhau:
Pause (chỉ dành cho dự án Atoms Cloud):
- App sẽ không khả dụng với khách truy cập.
- Tài nguyên máy chủ vẫn được cấp phát và việc tính phí vẫn tiếp tục.
- Bạn có thể tiếp tục app bất kỳ lúc nào từ App Status.
Unpublish (mọi dự án):
- Trang web sẽ hoàn toàn ngoại tuyến. Bất kỳ ai dùng URL đã xuất bản sẽ mất quyền truy cập.
- Với các dự án Atoms Cloud, tài nguyên máy chủ sẽ được giải phóng.
- Bạn có thể xuất bản lại dự án sau này, nhưng khách truy cập sẽ không thể truy cập cho đến khi bạn làm vậy.
Dùng Pause để gỡ tạm thời với khả năng khởi động lại nhanh. Dùng Unpublish để gỡ bỏ hoàn toàn trang web.
Trang đã xuất bản của tôi bị kẹt trong vòng lặp chuyển hướng. Làm sao để khắc phục?
Nếu trình duyệt của bạn hiển thị "too many redirects" hoặc trang cứ tải lại mà không hiển thị nội dung:
- Hãy thử subdomain Prod mặc định của nền tảng (không phải miền tùy chỉnh của bạn) để xác định xem vòng lặp chuyển hướng do cấu hình miền hay do chính ứng dụng gây ra.
- Nếu subdomain Prod mặc định hoạt động, hãy kiểm tra cài đặt DNS của miền tùy chỉnh và nhà đăng ký miền của bạn để tìm các quy tắc chuyển hướng có thể xung đột với nền tảng.
- Xóa bộ nhớ đệm trình duyệt hoặc thử trong cửa sổ Ẩn danh để loại trừ các chuyển hướng đã được lưu trong bộ nhớ đệm.
Nếu sự cố vẫn tiếp diễn, hãy liên hệ Support và bao gồm:
- URL đầy đủ hiển thị vòng lặp chuyển hướng
- Subdomain Prod mặc định có thể truy cập hay không
- Tên miền và nhà cung cấp DNS
- Ảnh chụp lỗi đầy đủ
Biến môi trường của tôi hoạt động trong development nhưng không hoạt động sau khi xuất bản. Tại sao?
Nếu app của bạn hoạt động trong Preview nhưng lỗi trong production do biến môi trường bị thiếu hoặc trống:
- Kiểm tra xem biến môi trường đã được lưu trước hay sau lần xuất bản gần nhất. Nếu được lưu sau đó, bạn cần xuất bản lại để thay đổi có hiệu lực.
- Xác minh biến được đặt cho đúng môi trường (Development so với Production).
- Kiểm tra xem thông báo lỗi từ dịch vụ phía sau có đưa ra manh mối không — ví dụ, "unauthorized" thường có nghĩa là khóa API bị trống hoặc không chính xác trong môi trường đó.
Nếu sự cố vẫn tiếp diễn, hãy liên hệ Support và bao gồm:
- Liên kết dự án hoặc URL đang hoạt động
- Tên khóa bị ảnh hưởng và môi trường nào gặp sự cố
- Lỗi đầy đủ từ dịch vụ phía sau
- Ảnh chụp đã được làm sạch thông tin nhạy cảm của trang cấu hình
- Cấu hình được lưu trước hay sau khi xuất bản
Quan trọng: Chỉ cung cấp tên khóa. KHÔNG gửi giá trị bí mật, mật khẩu hoặc token.
Tại sao quét bảo mật hiển thị các phát hiện tương tự nhiều hơn một lần?
Các phát hiện có thể dùng cách diễn đạt tương tự trong khi trỏ đến các vị trí khác nhau. Cách diễn đạt tương tự không nhất thiết có nghĩa là kết quả bị trùng lặp.
- So sánh tên phát hiện và vị trí được hiển thị cho từng kết quả.
- Xem lại từng vị trí duy nhất thay vì bỏ qua cách diễn đạt lặp lại.
- Nếu nhiều phát hiện có cùng nguyên nhân gốc, hãy sửa nguyên nhân đó rồi kiểm tra lại từng vị trí.
- Chạy lại quét bảo mật trên phiên bản đã cập nhật.
Nếu cùng một phát hiện và vị trí vẫn xuất hiện nhiều hơn một lần, hãy liên hệ Atoms Support kèm theo Chat Link, thời gian quét và múi giờ, số lượng phát hiện và ảnh chụp màn hình đã che thông tin nhạy cảm. Hãy xóa mọi mật khẩu, khóa, token hoặc thông tin nhạy cảm khác có thể xuất hiện trong một phát hiện.
Tại sao một vấn đề bảo mật lại xuất hiện sau khi quá trình quét không tìm thấy vấn đề nào?
Một lần quét hoàn tất mà không có phát hiện được báo cáo là một bước kiểm tra hữu ích, nhưng nó không thể đảm bảo rằng mọi vấn đề bảo mật hoặc runtime đều đã được tìm thấy. Quá trình quét kiểm tra phiên bản dự án đã chọn; app của bạn vẫn cần được kiểm thử theo cách người dùng thực sẽ sử dụng.
Trước khi xuất bản, hãy kiểm thử các hành trình quan trọng trong app của bạn, bao gồm đăng nhập, vai trò người dùng, quyền truy cập dữ liệu riêng tư, thanh toán và các dịch vụ được kết nối. Dùng các tài khoản kiểm thử riêng biệt cho các vai trò khác nhau và xác nhận rằng mỗi tài khoản chỉ có thể truy cập thông tin và hành động dành cho nó.
Nếu bạn phát hiện một sự cố production có thể làm lộ tài khoản, dữ liệu riêng tư, thanh toán hoặc thông tin xác thực, trước tiên hãy ngừng sử dụng hoặc hạn chế quyền truy cập vào tính năng bị ảnh hưởng. Hãy xoay vòng mọi thông tin xác thực có thể đã bị lộ, sau đó liên hệ Atoms Support kèm theo Chat Link, phiên bản bị ảnh hưởng, các bước tái hiện sự cố, thời gian và múi giờ, cùng ảnh chụp màn hình đã che thông tin nhạy cảm. Không chia sẻ chính thông tin xác thực đã bị lộ.
Tại sao quét bảo mật gắn cờ một hành động chỉ dành cho admin là không được bảo vệ?
Nếu quá trình quét báo rằng một hành động chỉ dành cho admin có thể không được bảo vệ, hãy coi phát hiện đó là chưa được xử lý cho đến khi bạn xác nhận rằng người dùng không được phép không thể sử dụng nó. Việc ẩn một nút admin là chưa đủ nếu hành động đó vẫn có thể được yêu cầu theo cách khác.
- Mở phát hiện và xác định hành động hoặc vị trí mà nó nêu tên.
- Quyết định những vai trò đã đăng nhập nào nên được phép dùng hành động đó.
- Yêu cầu Agent kiểm tra quyền của người dùng khi hành động được yêu cầu, không chỉ khi nút được hiển thị.
- Kiểm thử hành động khi đã đăng xuất, với tài khoản kiểm thử thông thường và với tài khoản kiểm thử admin được ủy quyền.
- Xác nhận rằng các lần thử bị từ chối không làm lộ dữ liệu riêng tư và không tạo thay đổi nào, sau đó chạy lại quét bảo mật.
Đừng xuất bản tính năng bị ảnh hưởng nếu một tài khoản không được phép vẫn có thể dùng hành động đó. Hãy liên hệ Atoms Support kèm theo Chat Link, nội dung phát hiện, phiên bản bị ảnh hưởng và ảnh chụp màn hình đã che thông tin nhạy cảm nếu bạn không thể xử lý nó.
Tại sao quét bảo mật gắn cờ một vấn đề HTTPS?
HTTPS bảo vệ thông tin khi nó di chuyển giữa người dùng và một dịch vụ. Nếu quá trình quét báo một vấn đề HTTPS, hãy dùng chính phát hiện đó để xác định địa chỉ, tài nguyên, callback hoặc cấu hình miền bị ảnh hưởng.
- Mở phát hiện và ghi lại chính xác vị trí và địa chỉ mà nó báo cáo.
- Yêu cầu Agent thay thế kết nối cụ thể đó bằng địa chỉ an toàn được nhà cung cấp hỗ trợ hoặc sửa cấu hình miền liên quan.
- Đừng bỏ qua cảnh báo chứng chỉ hoặc thay đổi địa chỉ một cách mù quáng nếu dịch vụ bên ngoài không tài liệu hóa một phương án an toàn tương đương.
- Kiểm thử lại hành trình người dùng bị ảnh hưởng và xác nhận rằng không có mật khẩu, token, chi tiết thanh toán hoặc thông tin riêng tư nào được gửi qua kết nối không an toàn.
- Chạy lại quét bảo mật trên phiên bản đã cập nhật.
Nếu phát hiện liên quan đến miền tùy chỉnh hoặc chứng chỉ mà bạn không thể sửa, hãy liên hệ Atoms Support kèm theo Chat Link, URL bị ảnh hưởng, nội dung phát hiện, thời gian và múi giờ, cùng ảnh chụp màn hình đã che thông tin nhạy cảm.
Tại sao quét bảo mật gắn cờ thiếu chính sách Row Level Security?
Row Level Security, hay RLS, là một tính năng của Supabase kiểm soát những hàng dữ liệu nào trong cơ sở dữ liệu mà mỗi người dùng có thể đọc hoặc thay đổi. Phát hiện này chỉ liên quan khi dự án dùng Supabase và quá trình quét xác định một bảng mà quy tắc truy cập của nó cần được xem xét.
- Mở phát hiện và xác định bảng mà nó nêu tên.
- Ghi lại ai nên có thể xem, thêm, sửa hoặc xóa dữ liệu của bảng đó.
- Yêu cầu Agent tạo các chính sách Supabase có quyền tối thiểu cần thiết để hỗ trợ các hành trình người dùng đó.
- Kiểm thử khi đã đăng xuất và với một tài khoản kiểm thử riêng cho từng vai trò. Xác nhận rằng mỗi tài khoản chỉ có thể truy cập các hàng và hành động được dự định.
- Chạy lại quét bảo mật sau khi các chính sách được áp dụng.
Đừng tắt RLS hoặc cho phép mọi người dùng chỉ để xóa cảnh báo. Trước khi thực hiện thay đổi có thể ảnh hưởng đến dữ liệu hiện có, hãy xác nhận kế hoạch và giữ một bản sao lưu hoặc export an toàn nếu phù hợp. Không bao giờ chia sẻ khóa Supabase hoặc thông tin xác thực cơ sở dữ liệu trong Chat hoặc ảnh chụp màn hình.