Publisering uten en offentlig admininnlogging
Et statisk nettsted kan skille publisering fra besøkstrafikk. Git, byggeprosessen og publiseringstjenesten har hver sin oppgave.
Forsidebildet er en AI-generert redaksjonell illustrasjon. Skjermer og dokumenter er illustrerte konsepter.
Et nettsted trenger en måte å publisere innhold på. Det trenger ikke en administrasjonsside på den offentlige nettsiden.
FM CyberSecuritys nettsted lagrer artikler som MDX-filer i Git og bygger dem til statiske sider med Astro. Innholdet besøkende leser, er dermed skilt fra systemet som gir tillatelse til endringer. Artiklene kan også gjennomgås sammen med koden som viser dem.
Hva publiseringsløpet må håndtere
En publiseringstjeneste kan ta imot en godkjent artikkel, kontrollere metadata og legge tekst og bilder i repositoryet. Et MCP-grensesnitt kan gjøre disse handlingene tilgjengelige for en AI-assistent. Byggeprosessen kontrollerer deretter innholdet og klargjør en utrulling.
Assistenten får en redaktørrolle med tilgang til et publiseringsverktøy. Rollen bør bare ha rettighetene den trenger. Å endre en artikkel krever ikke tilgang til hemmeligheter eller andre kodebaser.
Kontroller versjonen før en eksisterende artikkel overskrives. Ellers kan to redaktører erstatte hverandres arbeid. Legg tekst og nødvendige bilder i samme commit, slik at en utrulling ikke viser til manglende filer.
Sikkerheten ligger flere steder
Uten en offentlig administrasjonsside blir mindre applikasjonskode eksponert for besøkende. Publiseringstjenesten, identitetsleverandøren, repositoryet og byggeprosessen trenger fortsatt beskyttelse.
Tjenesten må både kontrollere hvem brukeren er, og hvilke endringer vedkommende har lov til å gjøre. Assistentens beskrivelse av brukerens hensikt er ikke en tilgangskontroll.
Tilbakekalling av tilgang må også være planlagt. Å deaktivere en Entra-konto ugyldiggjør ikke automatisk alle tokener og økter i andre applikasjoner. Microsoft beskriver både mulige forsinkelser og behovet for håndtering i applikasjonen. Avklar levetid for tokener, kontroll ved fornyelse og hvordan tilgang kan stenges i en hastesituasjon.
Git gjør endringer etterprøvbare
En commit viser hva som ble endret. Forfatterfeltet alene beviser ikke hvem som godkjente publiseringen. Kombiner historikken med autentiserte publiseringslogger og passende beskyttelse av grenen.
Feil i innhold og feil i en utrulling må håndteres forskjellig. Rett innholdet i Git. Bruk utrullingskontrollene når en versjon må trekkes tilbake. Cloudflare Pages kan gå tilbake til en tidligere produksjonsversjon. Sørg deretter for at repositoryet samsvarer, så neste bygg ikke gjeninnfører feilen.
Løsningen passer et nettsted som først og fremst viser publisert innhold. En kundeportal med kontoer og transaksjoner har flere behov. Arkitekturen må følge oppgaven, og publiseringsveien må sikres deretter.