作品:Next.js 书签管理器,Chrome 扩展 + Web 端
支付集成用的 Stripe,Webhook 处理订阅状态变更。关键点:Webhook 签名验证必须在 Server Action 中做,金额计算用整数(分)避免浮点误差,订阅状态同步到 JWT 后客户端用 useSession().update() 刷新。 踩坑最深的莫过于 Server Comp...
支付集成用的 Stripe,Webhook 处理订阅状态变更。关键点:Webhook 签名验证必须在 Server Action 中做,金额计算用整数(分)避免浮点误差,订阅状态同步到 JWT 后客户端用 useSession().update() 刷新。 踩坑最深的莫过于 Server Comp...
上线后持续迭代,用 Vercel Analytics 监控流量和性能,用 Sentry 监控错误。每周看一次 Search Console 的搜索分析,根据关键词表现调整内容策略。用户反馈通过内置的反馈表单收集,高优需求直接排到下个迭代。 项目的 generateMetadata 完整配置:tit...
SEO 成果:上线两周 Google 收录了 38 个页面,核心关键词排到了第二页。做了完整的 generateMetadata、sitemap.xml、robots.txt、JSON-LD 结构化数据。hreflang 配了中英双语,每页都有自引用和 x-default。内链结构是扁平化的,所有页...
踩坑最深的莫过于 Server Component 中 cookies().set() 和 redirect() 不兼容的问题。一开始在 page.tsx 里设置 cookie 后 redirect,cookie 死活不生效。后来改成 Server Action 就好了。另外 next/dynami...
项目的 generateMetadata 完整配置:title 用模板({页面标题} | {品牌名}),description 120-160 字符含关键词,OG 图片用 next/og 动态生成 1200x630,Twitter Card 用 summary_large_image,robots...
踩坑最深的莫过于 Server Component 中 cookies().set() 和 redirect() 不兼容的问题。一开始在 page.tsx 里设置 cookie 后 redirect,cookie 死活不生效。后来改成 Server Action 就好了。另外 next/dynami...
这个项目的 Admin 后台是独立认证体系,HMAC-SHA256 签名 session,和前台 Auth.js 完全隔离。Admin 路由在 (admin) 路由组内,独立的 layout 和 error boundary。Admin Actions 和前台 Actions 分文件存放,不混用认证...
数据库设计用了 Prisma + PostgreSQL,所有 DateTime 字段都加了 @db.Timestamptz。软删除用 deletedAt 字段,查询时自动过滤。索引方面,所有查询条件字段都加了 @@index,外键关系加了级联删除。迁移用 prisma migrate dev,生产用...
项目的 generateMetadata 完整配置:title 用模板({页面标题} | {品牌名}),description 120-160 字符含关键词,OG 图片用 next/og 动态生成 1200x630,Twitter Card 用 summary_large_image,robots...
数据可视化用 Recharts 做图表,折线图/柱状图/饼图都有。关键:图表组件用 next/dynamic 懒加载(ssr:false),因为 Recharts 依赖浏览器 API。数据获取在 Server Component 完成,通过 props 传给 Client Component 的图表...
安全方面做了:密码 bcrypt 哈希、API 限流(认证 5 次/15min,通用 60 次/min)、CORS 只允许主域、禁止 dangerouslySetInnerHTML、环境变量分离 NEXT_PUBLIC_ 和服务端变量。XSS 和 SQL 注入 Prisma 天然防护。 认证系统踩...
踩坑最深的莫过于 Server Component 中 cookies().set() 和 redirect() 不兼容的问题。一开始在 page.tsx 里设置 cookie 后 redirect,cookie 死活不生效。后来改成 Server Action 就好了。另外 next/dynami...
这个产品上线一个月了,目前 300 注册用户,日活 50 左右。获客渠道主要是 SEO 自然流量和 Product Hunt 发布。SEO 内容用 AI 辅助生成但人工改写降 AI 率,核心关键词排到了 Google 第一页。Product Hunt 发布当天带来了 200 注册用户。 最得意的功...
技术架构上,Server Component 做数据获取和 SEO 输出,Client Component 只负责交互。用 Server Action 处理表单提交,Zod 校验输入,错误消息走 next-intl i18n。认证用 Auth.js 5 JWT 模式,中间件做认证重定向和 API 限...
最有成就感的是 Core Web Vitals 全绿。LCP 优化用了 next/image + priority + next/font,INP 优化拆分了长任务用 requestIdleCallback,CLS 优化给所有图片设了 width/height。移动端测试用 PageSpeed In...
这个项目的 Admin 后台是独立认证体系,HMAC-SHA256 签名 session,和前台 Auth.js 完全隔离。Admin 路由在 (admin) 路由组内,独立的 layout 和 error boundary。Admin Actions 和前台 Actions 分文件存放,不混用认证...
认证系统踩了不少坑。Auth.js 5 beta 的 JWT callback 必须处理 trigger === 'update',否则用户修改资料后 session 不刷新。middleware 只做认证重定向,不做业务状态重定向(如 onboarding),业务重定向在 Server Compo...
这个项目的代码约 60% 是 Cursor 生成的,30% 是 AI 生成后我调整的,10% 是纯手写。AI 最擅长的是 CRUD 页面、表单组件、类型定义。我手写的主要是复杂业务逻辑、认证流程、支付 Webhook 这些不能出错的部分。 安全方面做了:密码 bcrypt 哈希、API 限流(认证...
最花时间的是表单交互细节。每个表单字段都有输入约束预提示(长度/格式/范围),Zod 校验错误消息和 hint 文本保持一致,四态(加载/空/错误/成功)都有视觉反馈。破坏性操作(删除/清空)有二次确认弹窗,未保存变更离开有提醒。 这个项目的代码约 60% 是 Cursor 生成的,30% 是 A...
最花时间的是表单交互细节。每个表单字段都有输入约束预提示(长度/格式/范围),Zod 校验错误消息和 hint 文本保持一致,四态(加载/空/错误/成功)都有视觉反馈。破坏性操作(删除/清空)有二次确认弹窗,未保存变更离开有提醒。 项目的 generateMetadata 完整配置:title 用...