كومة السحابة لتطبيقات الذكاء الاصطناعي — إتقان7 / 8
الأسرار والمتغيرات والإعدادات عبر البيئات المختلفة
خمس خدمات، ثلاث بيئات، مفتاح واحد فقط يفصل بينك وبين أسبوع صعب. انضباط الإعدادات غير براق وغير قابل للتفاوض.

مكدس من خمس خدمات يعني كومة من المفاتيح، موزعة على ثلاث بيئات، مع قاعدة واحدة بالضبط لا يمكنك كسرها. هذا هو الانضباط غير الجذاب الذي يمنع أسبوعاً صعباً جداً.
الحد الفاصل بين العام والسري
اعرف أي المفاتيح قابلة للنشر (مفتاح pk_ في Stripe، مفتاح anon في Supabase — آمنة في العميل) وأي منها سرية (sk_، service-role — من جانب الخادم فقط).
مفاتيح منفصلة لكل بيئة
استخدم مفاتيح منفصلة لكل بيئة: اختبار Stripe مقابل النشر الحي، مشروع Supabase للتطوير مقابل الإنتاج. يحدد Vercel نطاق متغيرات البيئة لـ Preview و Production — اضبطها هناك، ليس في الكود. مفتاح اختبار في الإنتاج (أو الأسوأ من ذلك، العكس) هو انقطاع كلاسيكي.
لا تلتزم بأي سر أبداً
احتفظ بالأسرار في .env.local (مُستثناة من git) وفي إعدادات البيئة في المنصة — أبداً في المستودع. إذا وصل مفتاح إلى git history في أي وقت، غيّره؛ حذف الـ commit ليس كافياً.
تم إعداد الإعدادات. الخاتمة: دليل الربط الذي ينشر كل شيء في أيام.
السلسلة — كومة السحابة لتطبيقات الذكاء الاصطناعي — إتقان
- الجزء 01مجموعة أدوات المنتج الذكي برأي واضحاختيار البنية التحتية هو حيث تختفي الأسابيع. إليك مجموعة افتراضية تتيح لفريق صغير شحن منتج ذكي في أيام — ومتى تنحرف عن المسار.
- الجزء 02Next.js على Vercel — طبقة التطبيقإطار عمل واحد لواجهة المستخدم والـ API وعرض الخادم؛ منصة واحدة تُنشر عند دفع git. طبقة التطبيق يجب أن تكون الجزء الذي لا تفكر فيه أبداً.
- الجزء 03Supabase — Postgres والمصادقة والتخزين في واحدPostgres حقيقي، مصادقة، تخزين ملفات و pgvector خلف SDK واحد. لمنتج ذكاء اصطناعي، وجود بيانات المتجهات في قاعدة البيانات نفسها هو قوة خفية حقيقية.
- الجزء 04Stripe — المدفوعات والاشتراكاتتحصيل الأموال مسألة محلولة — إذا تركت Stripe تحلها. Checkout المستضاف، والاشتراكات، وwebhook الذي هو مصدر الحقيقة الفعلي.
- الجزء 05Resend — البريد الإلكتروني المعاملات الذي يصل إلى الصندوق الواردالإيصال ورابط التحميل وإعادة تعيين كلمة المرور — إذا وصلت جميعها إلى مجلد الرسائل غير المرغوب فيها، يبدو المنتج معطلاً. القابلية للتسليم هي ميزة.
- الجزء 06AWS — عندما تتجاوز المسار المُدارالمكدس المُدار يغطي 90% من منتج الذكاء الاصطناعي. AWS هو منفذ الهروب للـ 10% الأخرى — الوظائف الطويلة، الاستدلال على GPU، الملفات الكبيرة. استخدمه بدقة جراحية.
- الجزء 07الأسرار والمتغيرات والإعدادات عبر البيئات المختلفة — أنت هناخمس خدمات، ثلاث بيئات، مفتاح واحد فقط يفصل بينك وبين أسبوع صعب. انضباط الإعدادات غير براق وغير قابل للتفاوض.
- الجزء 08الشحن في أيام — دليل التوصيلالمجموعة الكاملة مرتبة في تسلسل البناء: من المستودع الفارغ إلى منتج مدفوع وبه بريد إلكتروني وقوة ذكاء اصطناعي في أسبوع عمل واحد.