跳转到内容

从 localhost 到公网

你在 L2 做出来的东西,现在在你电脑上跑得好好的。

localhost:3000 一打开,一切正常。你很兴奋,想发给朋友看。

然后你会发现:教程到这儿就没了。

绝大多数 AI 编程教程的终点,是「你的电脑上有个能跑的东西」。至于怎么让别人也能打开它、怎么保证别人打开的时候不会顺手把你的数据库偷走——没人讲

这不是因为它不重要。是因为:

  • 写书的人不带你做(讲原理,不落到具体操作)
  • 做视频的人不讲这个(他们的终点是作品集网站,不需要真实用户)
  • 卖工具的人没动力教(这一段跟卖他们的工具没关系)

结果就是:这一段成了全网最大的知识缺口,而它恰好是最容易出事的一段。

有安全研究者扫描了 20,052 个「用 AI 快速搭出来、已经挂在公网上」的站点。

其中 11.04% 正在泄露数据库凭证。

两千多个站。任何人打开浏览器按 F12,就能拿到别人数据库的钥匙。

你的电脑上 公网上
谁能访问 只有你 所有人,包括自动扫描的机器人
前端代码 你自己看 任何人按 F12 就能读全文
出错了 你自己看到 用户看到,你不知道
数据库 本地的,坏了重建 真实数据,删了就没了
花钱 不花 每个请求都可能计费
挂了 重启就行 你在睡觉,它挂了六小时

**六件事,每一件都是一个新问题。**这一层就是逐个解决它们。

这是本层的核心产出。在你按下「部署」之前,这七条必须全部打勾

  • 1. 密钥没有出现在前端代码里详见 密钥 验收:部署后按 F12 打开 Network 面板,翻完所有请求,找不到任何 key/token/密码
  • 2. 数据库不是「谁都能读写」 验收:用一个没登录的浏览器(无痕窗口)访问,拿不到任何本不该给的数据
  • 3. 有登录(如果涉及用户数据) 验收:不登录访问需要权限的页面,会被挡住,而不是直接看到内容
  • 4. 出错的时候有个说法 验收:故意让它出错(断网、乱填表单),页面显示的是人话,不是一整屏红色报错堆栈
  • 5. 你能看到它出过什么错 验收:你能说出「昨天有没有人访问出错」,而不是靠用户来告诉你
  • 6. 花钱有上限 验收:你说得出「最坏情况下,这东西一个月能烧掉多少钱」
  • 7. 你能回滚 验收:改坏了,你有办法在 5 分钟内退回上一个能用的版本
解决清单第几条
密钥:那把不能进前端的钥匙 第 1 条
其余各节陆续补全 2–7 条

能跑,和能给别人用,是两件事。

中间隔着的这一段,才是「精通」两个字真正的分量所在。