代码之家  ›  专栏  ›  技术社区  ›  Chris Adragna

我应该如何隔离开发和/或beta网站-从公众和搜索引擎机器人?

  •  2
  • Chris Adragna  · 技术社区  · 15 年前

    我需要开发和beta站点托管在与生产环境相同的服务器上(出于实际原因,让它飞起来吧)。

    使用机器人.txt文件是给定的,但问题是:是否应该将附加的主机(也称为“子域”)提交给Google网站管理员工具,作为防止意外溢出的额外措施?它应该不用说,但是不会直接链接到dev/beta站点,所以您必须完美地输入地址(不需要通过URL重写或其他帮助进行扩充)。

    INCLUDE 一个小文件(或调用一个组件),它查找要设置的URL变量(在dev/beta站点上)或 不 查找URL变量(在生产站点上)。这样,您就可以在各自的站点上保留一个不同的INCLUDE或component(命名相同),否则当源代码从开发转移到生产时,就不需要进行更改。

    我真的想避免在任何级别(应用程序级别或web服务器)进行完全的用户身份验证,我意识到这会让事情变得相当开放,但目标实际上只是为了防止无意中浏览预制作网站。

    2 回复  |  直到 15 年前
        1
  •  2
  •   jjrv    15 年前

    通常我看到基于web服务器的身份验证,所有用户只有一个共享用户名和密码,这应该很容易设置。一个有趣的技巧可能是检查cookie,然后用一个更好的隐藏页面来设置cookie。您可以在每个人都访问过该页面时将其删除,或仅对该文件实施身份验证,或仅允许从办公室访问该页面,并要求在家工作的人员使用VPN或在清除Cookie后访问办公室。

        2
  •  1
  •   Pewpewarrows    15 年前

    然后我们有一个引用索引页,列出了所有站点及其各自端口号的链接,只有该页面受密码保护。对于涉及真实货币交易或其他敏感数据的网站,我们会在网站顶部显示一个红色短条,说明它只是一个演示服务器,很少有人会直接访问Dev URL和端口#。

    这样,您的开发人员就可以通过直接的url和端口访问页面,并且他们有一个密码保护的索引,以便在忘记时进行备份。