自有产品 / PROJECT NOTES
轻页发布台
让一个本地网页,成为可以分享的在线作品。
我的职责
围绕网页发布,组织用户界面、服务端核销、内容隔离、统一管理与上线验证;结合 AI 辅助开发,对业务边界和实际运行结果负责。
范围说明
这是静态网页托管,不是通用应用服务器。依赖 Node.js、PHP、数据库、第三方 API 或远程脚本的应用不在当前支持范围。
- 01提交网页
- 02安全校验
- 03沙箱预览
- 04核销发布
- 05分享与管理
问题与约束
发布要简单,运行边界要清楚。
AI 生成的网页往往停留在本地文件里。对不熟悉服务器和部署的用户,上传、检查、获得链接应当是一条连续路径。
平台需要处理不可信内容:ZIP 路径、解压体积、脚本能力、公开访问和页面到期,都不能只依赖前端提示。
工程取舍
一条发布流程,分层处理风险。
统一入口
HTML 与含本地 JS 的 ZIP 使用同一发布流程,自动识别脚本,不要求用户理解不同运行模式。
隔离预览
用户内容在不授予同源权限的沙箱 iframe 中运行;预览和正式页面遵循同一安全策略。
服务端校验
校验压缩包路径、软链接、文件数量和解压大小,限制外部请求与高风险页面能力。
核销与生命周期
通过数据库事务组织卡密核销与发布状态,区分公开链接和私密管理链接,处理会话超时和网页到期。
验证方式
不仅看发布成功,也看异常如何结束。
项目已有自动化检查覆盖内容校验、卡密和发布相关流程。测试思路包括不合法压缩包、被限制的脚本行为、重复请求与过期状态,再对照实际页面验证。
公开案例不披露生产卡密、私密管理令牌或后台账号。这里展示产品入口和工程方法,不提供管理系统的公开登录演示。
边界与下一步
兼容性与隔离之间,保留明确取舍。
本地 JavaScript 支持不意味着任意脚本都能运行。外部 API、远程资源和持久化浏览器存储受到限制,上传前需要检查资源路径和依赖。
后续重点是改进错误提示、兼容性示例和回归用例。没有充分测量前,不宣称高并发规模、绝对安全或具体性能提升。