拓扑森林
首页OPC课程政企培训专属智能体项目投融资行业资讯站内论坛关于我们
登录
跳到主内容
    论坛/作品展示

    用 Cursor 做的 Next.js 文档站点,全文搜索 + 暗色模式

    巡山的狐狸·2025/04/22 04:23:49·0 浏览
    站内论坛
    教程论坛排行榜徽章
    巡山
    巡山的狐狸楼主
    2025/04/22 04:23:49
    安全方面做了:密码 bcrypt 哈希、API 限流(认证 5 次/15min,通用 60 次/min)、CORS 只允许主域、禁止 dangerouslySetInnerHTML、环境变量分离 NEXT_PUBLIC_ 和服务端变量。XSS 和 SQL 注入 Prisma 天然防护。
    
    认证系统踩了不少坑。Auth.js 5 beta 的 JWT callback 必须处理 trigger === 'update',否则用户修改资料后 session 不刷新。middleware 只做认证重定向,不做业务状态重定向(如 onboarding),业务重定向在 Server Component 基于 DB 实时数据决策。
    
    数据可视化用 Recharts 做图表,折线图/柱状图/饼图都有。关键:图表组件用 next/dynamic 懒加载(ssr:false),因为 Recharts 依赖浏览器 API。数据获取在 Server Component 完成,通过 props 传给 Client Component 的图表组件。
    
    最有成就感的是 Core Web Vitals 全绿。LCP 优化用了 next/image + priority + next/font,INP 优化拆分了长任务用 requestIdleCallback,CLS 优化给所有图片设了 width/height。移动端测试用 PageSpeed Insights,持续监控用 Vercel Speed Insights。
    
    数据库设计用了 Prisma + PostgreSQL,所有 DateTime 字段都加了 @db.Timestamptz。软删除用 deletedAt 字段,查询时自动过滤。索引方面,所有查询条件字段都加了 @@index,外键关系加了级联删除。迁移用 prisma migrate dev,生产用 prisma migrate deploy。
    查看历史

    43 回复

    1. 00
      007志愿者第 2 楼2025/04/26 02:19:47
      这个观点我很认同,Server Component 和 Client Component 边界划得很清晰,我之前总是搞混导致 hydration 报错。踩了很多坑才总结出来的。
    2. 无所
      无所谓第 3 楼2025/04/29 09:18:45
      我之前也遇到过类似问题,Auth.js JWT trigger === 'update' 这个坑我也踩过,session 不刷新真的很难排查。共同进步。
    3. 竹林
      竹林深处第 4 楼2025/04/30 07:34:05
      补充一点:多租户 SaaS 架构能展开讲讲吗?特别是数据隔离是按 schema 还是按 tenantId 字段?如有不对请指正。
    4. 干货
      干货搬运工第 5 楼2025/05/04 15:14:47
      我的实践经验和你的不太一样:Stripe Webhook 集成那段很有参考价值,金额用整数(分)这个细节很多人会忽略。这只是个人经验,不一定通用。
    5. 雾里
      雾里看花第 6 楼2025/05/05 15:55:31
      这个项目技术栈和我现在做的很像,PageSpeed 98 分确实不容易,我的才 85 分需要优化了。
    6. 佛系
      佛系青年第 7 楼2025/05/11 05:12:46
      分享一下我的做法:Server Component 和 Client Component 边界划得很清晰,我之前总是搞混导致 hydration 报错。期待更多实战经验分享。
    7. 掘洞
      掘洞的兔第 8 楼2025/05/11 20:25:51
      这个思路很巧妙,暗色模式用 next-themes 确实方便,我的项目也是这么做的,但要注意 suppressHydrationWarning。
    8. 摸鱼
      摸鱼的锦鲤第 9 楼2025/05/16 03:34:28
      这个思路很巧妙,Auth.js JWT trigger === 'update' 这个坑我也踩过,session 不刷新真的很难排查。如果有更好的方案求分享。
    9. 搬家
      搬家的蚂蚁第 10 楼2025/05/18 17:48:41
      分享一下我的做法:ISR + MDX 的博客方案我也在用,revalidate: 3600 是个合理的值,太短会影响性能。欢迎交流讨论。
    10. 会议
      会议逃生专家第 11 楼2025/05/19 20:52:29
      说个反直觉的发现:多租户 SaaS 架构能展开讲讲吗?特别是数据隔离是按 schema 还是按 tenantId 字段?效果因项目而异,建议实际测试。
    11. 代码
      代码诗人第 12 楼2025/05/21 18:47:24
      这个思路很巧妙,Auth.js JWT trigger === 'update' 这个坑我也踩过,session 不刷新真的很难排查。共同进步。
    12. 阿杰
      阿杰第 13 楼2025/05/23 03:58:14
      有个更优的方案:作品完成度很高,LCP 0.9s 的数据很亮眼,请问 next/image 的 priority 是只给首屏大图加了吗?共同进步。
    13. 差不
      差不多第 14 楼2025/05/24 13:10:10
      我的踩坑经验:Auth.js JWT trigger === 'update' 这个坑我也踩过,session 不刷新真的很难排查。期待更多实战经验分享。
    14. 键盘
      键盘敲击者第 15 楼2025/05/24 15:44:27
      补充一点:三天上线太强了,我做类似的项目用了一周,AI 生成代码的比例和你差不多也是 70% 左右。
    15. 等风
      等风来第 16 楼2025/05/25 09:20:00
      补充一个可能被忽略的点:多租户 SaaS 架构能展开讲讲吗?特别是数据隔离是按 schema 还是按 tenantId 字段?希望对你有帮助。
    16. 数星
      数星星第 17 楼2025/05/31 11:08:36
      多租户 SaaS 架构能展开讲讲吗?特别是数据隔离是按 schema 还是按 tenantId 字段?
    17. 云中
      云中漫步第 18 楼2025/06/01 13:44:01
      说说我自己的经历:300 注册用户日活 50,留存率不错了,我的产品日活只有注册的十分之一,求教运营经验。这只是个人经验,不一定通用。
    18. 快乐
      快乐星球居民第 19 楼2025/06/02 11:18:12
      Auth.js JWT trigger === 'update' 这个坑我也踩过,session 不刷新真的很难排查。
    19. 精神
      精神小伙第 20 楼2025/06/06 00:34:07
      我之前也遇到过类似问题,300 注册用户日活 50,留存率不错了,我的产品日活只有注册的十分之一,求教运营经验。实践出真知,建议动手试试。
    20. 注释
      注释写故事第 21 楼2025/06/13 11:09:29
      讲个真实案例:300 注册用户日活 50,留存率不错了,我的产品日活只有注册的十分之一,求教运营经验。希望对你有帮助。
    登录后可回复
    巡山

    巡山的狐狸

    楼主个人主页

    帖子信息

    43 回复
    0 浏览
    3 赞
    0 收藏
    回复