全部工程案例

自有产品 / PROJECT NOTES

轻页发布台

让一个本地网页,成为可以分享的在线作品。

Vue 3TypeScriptFastAPISQLiteNginx

项目概览

上传 HTML、含本地 JavaScript 的 ZIP,或粘贴完整网页代码。通过安全检查与隔离预览后,使用卡密发布,获得可分享的链接。

进入发布台

我的职责

围绕网页发布,组织用户界面、服务端核销、内容隔离、统一管理与上线验证;结合 AI 辅助开发,对业务边界和实际运行结果负责。

真实产品界面 · 公开发布页
轻页发布台的真实公开页面:上传、安全检查与预览入口

真实产品界面 · 公开发布页

范围说明

这是静态网页托管,不是通用应用服务器。依赖 Node.js、PHP、数据库、第三方 API 或远程脚本的应用不在当前支持范围。

  1. 01提交网页
  2. 02安全校验
  3. 03沙箱预览
  4. 04核销发布
  5. 05分享与管理

问题与约束

发布要简单,运行边界要清楚。

AI 生成的网页往往停留在本地文件里。对不熟悉服务器和部署的用户,上传、检查、获得链接应当是一条连续路径。

平台需要处理不可信内容:ZIP 路径、解压体积、脚本能力、公开访问和页面到期,都不能只依赖前端提示。

工程取舍

一条发布流程,分层处理风险。

统一入口

HTML 与含本地 JS 的 ZIP 使用同一发布流程,自动识别脚本,不要求用户理解不同运行模式。

隔离预览

用户内容在不授予同源权限的沙箱 iframe 中运行;预览和正式页面遵循同一安全策略。

服务端校验

校验压缩包路径、软链接、文件数量和解压大小,限制外部请求与高风险页面能力。

核销与生命周期

通过数据库事务组织卡密核销与发布状态,区分公开链接和私密管理链接,处理会话超时和网页到期。

验证方式

不仅看发布成功,也看异常如何结束。

项目已有自动化检查覆盖内容校验、卡密和发布相关流程。测试思路包括不合法压缩包、被限制的脚本行为、重复请求与过期状态,再对照实际页面验证。

公开案例不披露生产卡密、私密管理令牌或后台账号。这里展示产品入口和工程方法,不提供管理系统的公开登录演示。

边界与下一步

兼容性与隔离之间,保留明确取舍。

本地 JavaScript 支持不意味着任意脚本都能运行。外部 API、远程资源和持久化浏览器存储受到限制,上传前需要检查资源路径和依赖。

后续重点是改进错误提示、兼容性示例和回归用例。没有充分测量前,不宣称高并发规模、绝对安全或具体性能提升。