Разработчикам
клонировать код по HTTPS с токеном, доступ к базе по списку IP
Страница для тех, кто пишет код сайта руками, рядом с правками из чата. Репозиторий сайта клонируется по HTTPS: логин - ваша почта в кабинете, пароль - личный API-токен из настроек профиля (блок «API-токены»). Пуш в main выкладывает сайт, ветки aeo-edit/*, aeo-article/* и pmlx/* принадлежат платформе.
У приложений здесь же открывается доступ к боевой базе: платформа заводит отдельную роль разработчика, показывает строку подключения один раз и пускает только с адресов из списка, который вы ведёте на этой странице. Подключение только по TLS (sslmode=require).
Как подключиться к базе
- Нажмите «Открыть доступ к базе» (владелец или администратор компании) и сохраните строку подключения: пароль показывается один раз.
- Добавьте адрес, с которого будете подключаться: кнопка «Добавить мой адрес» подставит текущий; можно ввести другой адрес или сеть не шире /24.
- Через минуту подключайтесь клиентом Postgres по строке подключения. Забыли пароль - «Сменить пароль», закончили работу - «Закрыть доступ».
- Пустой список адресов означает, что порт закрыт для всех: без адреса доступ не выдаётся.
- Схему базы меняйте в коде (файл схемы в репозитории): нода применит её при следующей выкладке. Ручные изменения структуры разойдутся с кодом.
- Полный справочник для разработчиков (шаблоны, выкладка, переменные, ограничения) знает и бот поддержки в рабочей группе.
Что вы увидите
Страница «Для разработчиков»: блок «Репозиторий сайта» с адресом и кнопками «Скопировать команду» и «Только адрес», блок «Боевая база данных» (у приложений) с состоянием «открыта по списку адресов», «открыта, адресов нет» или «закрыта», таблица подключения (хост, порт, база, роль) с кнопками «Скопировать строку», «Сменить пароль», «Закрыть доступ», блок «Откуда можно подключаться» со списком адресов и кнопкой «Добавить мой адрес».
Клонирование по HTTPS: логин это ваша почта в кабинете, пароль - личный API-токен из настроек профиля. Пуш в main выкладывает сайт (только fast-forward, без force-push), ветки платформы (черновики, статьи, служебные) закрыты. Правки из чата ложатся в черновик и попадают в main при публикации: перед своей работой делайте git pull.
Доступ к базе открывает владелец или администратор компании: платформа заводит отдельную роль разработчика с правами на таблицы приложения и показывает строку подключения один раз. Подключение только по TLS и только с адресов из списка; изменения списка вступают в силу в течение минуты.
Что важно знать
- Не больше 20 адресов, только IPv4, сети не шире /24, подпись адреса до 40 знаков. Пустой список означает, что порт закрыт для всех. До десяти одновременных подключений.
- Пароль показывается один раз; забыли - «Сменить пароль», прежний перестаёт действовать. Схему базы меняйте в коде, нода применит её при выкладке.
- У статического сайта своей базы нет: данные живут в файлах репозитория. Репозиторий, который живёт не на площадке платформы, по HTTPS не клонируется: код смотрите в «Коде сайта».
Частые вопросы
- Где взять API-токен? «Настройки аккаунта» → «API-токены» → «Выпустить токен». Он показывается один раз и даёт те же права, что ваш вход, поэтому храните его как пароль.
- Можно ли пушить в черновик, который правит чат? Нет: ветки черновиков принадлежат платформе. Работайте в main или своих ветках; чтобы забрать правки из чата, опубликуйте их, они попадут в main.
- Что произойдёт при пуше в main? Сайт выложится, как при публикации из редактора: черновик клиента при этом тоже уедет на сайт, публикация сливает всю ветку.
- Нужен IPv6 или сеть шире /24? Пока нет: доступ к боевой базе открывается адресно.
Если не сработало
- Написано «Открывать доступ к базе может владелец или администратор компании». Попросите владельца сайта или получите роль администратора в «Сотрудниках».
- Написано «Адрес: это внутренний или служебный адрес» или «сеть не шире /24». Укажите публичный IPv4-адрес вашей машины (кнопка «Добавить мой адрес» подставляет его сама) или сеть от /24 до /32.
- Написано «Нода приложения не найдена в реестре платформы». Приложение ещё не выложено на ноду: опубликуйте его и повторите; при повторе напишите нам.
- Подключение к базе отваливается. Проверьте, что ваш адрес в списке (провайдер мог сменить его), режим sslmode=require (сертификат самоподписанный, verify-full не подойдёт) и что не превышен потолок в десять подключений.
- git отвечает «доступ запрещён» при пуше. Ветка принадлежит платформе или пуш не fast-forward: обновите main и пушьте обычным способом без force.