AI 编程 · L7

上线与运营

从 MVP 到真用户能用的产品

  1. 01
    部署上线:Vercel / Netlify / Cloudflare / 自有服务器怎么选、怎么发

    MVP 在你电脑上跑得好好的,怎么让别人也能打开?这篇把四种主流托管掰开讲清楚——前端友好的 Vercel/Netlify/Cloudflare Pages 各适合谁、自有服务器值不值得折腾,带你走一遍连 git 仓库就自动上线的最小流程。

  2. 02
    域名 / HTTPS / DNS:上线前必做清单

    站发上线了,网址却是一长串 *.vercel.app,不像个正经产品。这篇把"买域名 → 解析到你的部署 → 配 HTTPS"整条链路讲透:A/CNAME 记录怎么配、解析为什么要等、HTTPS 怎么开、www 和裸域怎么处理、国内服务器为什么要备案。

  3. 03
    数据库与后端:Supabase / 云数据库 / Serverless 怎么接

    你的站要登录、要存数据、要保密钥,一个人怎么用最省力的方式加后端?这篇把 Supabase、云数据库、Serverless 函数掰开讲:各适合什么、一个"前端→函数→数据库"的最小数据流长什么样、密钥怎么放才安全、上线后怎么不被连接数和冷启动坑到。

  4. 04
    接支付:微信 / 支付宝 / Stripe 的最小可用接法

    你的产品想收钱了,但一查支付接入全是「商户号、验签、回调、签名」的术语,不知从哪下手。这篇把国内(微信支付/支付宝)和海外(Stripe)的最小接入思路掰开讲:一笔钱从用户点付款到订单变「已付」要走哪几环、为什么回调验签和金额校验一步都不能省、个人没有商户资质时还有哪些现实选择。

  5. 05
    用户系统:登录注册 / 鉴权 / 权限的省力做法

    你的产品要认人了——谁注册的、谁登录了、谁能进会员页。但自己从零写一套登录注册,密码怎么存、会话怎么管、权限怎么判,每一步都是雷。这篇告诉你一个人开发别造轮子:用托管鉴权或社交登录最省力,密码永远 hash 不存明文,权限按「最小够用」给,并走一遍「注册→登录→受保护接口校验」的最小流程。

  6. 06
    安全与合规:上线前的安全自查与备案

    产品要上线了,但 AI 帮你写的代码,安全吗?这篇带你过一遍上线前最该堵的漏洞——密钥泄露、SQL 注入、越权、XSS、不信前端输入,给一张能照着打勾的安全自查 checklist 和高频漏洞速查表;并讲清国内服务器/域名为什么必须备案。AI 写的代码尤其要 review 安全,隐私政策和用户协议也别省。

  7. 07
    可观测与迭代:日志 / 监控 / 错误追踪 / 灰度,上线后怎么知道它在好好跑

    产品上线那一刻你才发现,本地能跑不代表线上没事。这一节带你搭起最小可观测体系——结构化日志记什么不记什么、用错误追踪自动收异常、可用性和响应时间报警、灰度发布先放一小撮人,再给你一套出故障时从报警到定位的排查流程。

  8. 08
    性能与成本:让小产品扛得住又不烧钱,一人产品怎么平衡

    一人产品最怕两件事——流量来了扛不住、账单来了吓一跳。这一节带你认清常见性能瓶颈(慢查询/没缓存/大图/冷启动)和省力优化(缓存/CDN/索引/懒加载),盯住容易失控的成本项(Serverless 调用/数据库连接/出网流量),给你一张性能成本自查表和上线第一周该盯的成本清单,还告诉你哪些优化别过早做。