跳转到内容

部署前检查清单

  • 生产构建在本地或 CI 中成功;
  • 运行了项目已有的测试、类型检查和 lint;
  • 没有把调试开关、测试账号或本地路径带到生产;
  • 锁文件和 Node/运行时版本已固定;
  • 依赖没有已知的高风险漏洞,或有明确的接受理由。
  • 生产环境变量已在部署平台配置;
  • API Key 没有提交到 Git、前端代码或日志;
  • 已区分开发、预览和生产的数据库及第三方账号;
  • 配置缺失时应用会给出明确错误,而不是静默使用测试值。
  • 数据库已备份,知道如何恢复;
  • 登录、角色和资源权限在服务端验证;
  • 上传文件有大小、类型和访问限制;
  • 删除、导出和隐私请求有处理方式;
  • 测试账号和种子数据不会出现在生产。
  • 域名 DNS 指向正确;
  • HTTPS 证书有效并会自动续期;
  • 404、空状态、错误页和维护页可用;
  • 手机端、主流浏览器和键盘操作已检查;
  • robots、sitemap、标题和分享信息符合预期。
  • 能看到构建日志、应用日志和关键错误;
  • 知道如何停止、重启和回滚;
  • 有健康检查或最小可用性探测;
  • 记录这次发布的版本、时间和变更;
  • 至少有一个人知道故障时的联系和处理顺序。

先用预览域名或少量用户验证,再切换主域名。发布后观察错误率、响应时间、费用和用户反馈;不要把“构建成功”当成“上线成功”。