从 localhost 到公网
这一层为什么存在
Section titled “这一层为什么存在”你在 L2 做出来的东西,现在在你电脑上跑得好好的。
localhost:3000 一打开,一切正常。你很兴奋,想发给朋友看。
然后你会发现:教程到这儿就没了。
绝大多数 AI 编程教程的终点,是「你的电脑上有个能跑的东西」。至于怎么让别人也能打开它、怎么保证别人打开的时候不会顺手把你的数据库偷走——没人讲。
这不是因为它不重要。是因为:
- 写书的人不带你做(讲原理,不落到具体操作)
- 做视频的人不讲这个(他们的终点是作品集网站,不需要真实用户)
- 卖工具的人没动力教(这一段跟卖他们的工具没关系)
结果就是:这一段成了全网最大的知识缺口,而它恰好是最容易出事的一段。
先看一个数字
Section titled “先看一个数字”有安全研究者扫描了 20,052 个「用 AI 快速搭出来、已经挂在公网上」的站点。
其中 11.04% 正在泄露数据库凭证。
两千多个站。任何人打开浏览器按 F12,就能拿到别人数据库的钥匙。
localhost 和公网差在哪
Section titled “localhost 和公网差在哪”| 你的电脑上 | 公网上 | |
|---|---|---|
| 谁能访问 | 只有你 | 所有人,包括自动扫描的机器人 |
| 前端代码 | 你自己看 | 任何人按 F12 就能读全文 |
| 出错了 | 你自己看到 | 用户看到,你不知道 |
| 数据库 | 本地的,坏了重建 | 真实数据,删了就没了 |
| 花钱 | 不花 | 每个请求都可能计费 |
| 挂了 | 重启就行 | 你在睡觉,它挂了六小时 |
**六件事,每一件都是一个新问题。**这一层就是逐个解决它们。
上线前检查清单
Section titled “上线前检查清单”这是本层的核心产出。在你按下「部署」之前,这七条必须全部打勾:
- 1. 密钥没有出现在前端代码里 → 详见 密钥 验收:部署后按 F12 打开 Network 面板,翻完所有请求,找不到任何 key/token/密码
- 2. 数据库不是「谁都能读写」 验收:用一个没登录的浏览器(无痕窗口)访问,拿不到任何本不该给的数据
- 3. 有登录(如果涉及用户数据) 验收:不登录访问需要权限的页面,会被挡住,而不是直接看到内容
- 4. 出错的时候有个说法 验收:故意让它出错(断网、乱填表单),页面显示的是人话,不是一整屏红色报错堆栈
- 5. 你能看到它出过什么错 验收:你能说出「昨天有没有人访问出错」,而不是靠用户来告诉你
- 6. 花钱有上限 验收:你说得出「最坏情况下,这东西一个月能烧掉多少钱」
- 7. 你能回滚 验收:改坏了,你有办法在 5 分钟内退回上一个能用的版本
| 节 | 解决清单第几条 |
|---|---|
| 密钥:那把不能进前端的钥匙 | 第 1 条 |
| 其余各节陆续补全 | 2–7 条 |
能跑,和能给别人用,是两件事。
中间隔着的这一段,才是「精通」两个字真正的分量所在。