GitHub: få styr på koden og historikken
Forstå hvorfor et repository er fundamentet under en app, og få jeres eksisterende projekt sikkert ind i et privat GitHub-repository.
Guidebibliotek
Her forklarer vi de tekniske valg i almindeligt sprog. Guidebiblioteket er ikke et fast forløb: En app kan bruge Firebase, Supabase, Azure, SQL eller en anden kombination. Vælg de emner, der passer til jeres løsning. Hver guide fortæller, hvorfor emnet betyder noget, hvad I selv kan gøre, og hvornår en forkert opsætning kan blive dyr eller usikker.
De fleste apps kombinerer flere emner. Start med det problem, I skal løse, og vælg kun de teknologier, som passer til jeres data, brugere og eksisterende miljø.
Emnerne er selvstændige opslag. Brug dem i den rækkefølge og kombination, som passer til jeres teknologi, risici og brugere.
Forstå hvorfor et repository er fundamentet under en app, og få jeres eksisterende projekt sikkert ind i et privat GitHub-repository.
Brug Cursor til afgrænsede kodeopgaver med gode prompts, projektregler, Privacy Mode, Git, review og automatiske kontroller.
Forstå hvornår en Progressive Web App giver mening, og få styr på manifest, service worker, offline-data, opdateringer og test.
Sammenlign platformenes styrker, ulemper, prisrisici og binding, og vælg efter frontend, backend og virksomhedens eksisterende cloudmiljø.
Kortlæg de handlinger, der skaber regningen, opsæt budget- og forbrugsalarmer, begræns dyre funktioner, og planlæg reduceret drift uden at slukke ukritisk for hele appen.
Beskyt privilegerede konti, vælg sessioners levetid, tilbagekald adgang ved tyveri eller fratrædelse, og gendan konti uden en usikker supportgenvej.
Forstå domæne, DNS og hosting, køb domænet i virksomhedens navn, og flyt web og mail uden at miste vigtige records.
Kortlæg kode, database, filer, konfiguration og adgang, vælg en realistisk backupplan, og gennemfør en sikker gendannelsestest.
Kortlæg kode, data, filer, brugere og konfiguration, kontrollér platformens eksportgrænser, og afprøv en exit-pakke uden adgang til produktion.
Find følsomme adgange, få dem ud af frontend og Git, adskil miljøer, begræns rettigheder, og afprøv rotation og lækhåndtering.
Kortlæg kritiske brugerforløb, skriv brugbare logs, beskyt persondata, opsæt uptime checks og alarmer, og lav en enkel runbook til driftsfejl.
Skeln mellem kendte og uventede fejl, giv sikre og konkrete beskeder, bevar brugerens arbejde, standardisér API-fejl, og test fallback og ukendt resultat.
Aftal hvornår en hændelse erklæres, fordel roller, stabilisér driften, kommunikér med fakta, håndtér mulige persondatabrud, og lær af forløbet.
Kortlæg kritiske mails, godkend afsenderen med SPF, DKIM og DMARC, beskyt loginlinks, håndtér bounces, og overvåg den faktiske leveringsstatus.
Vælg kritiske hændelser, registrér aktør, handling, objekt og relevante ændringer, beskyt historikken mod omskrivning, og test at andre kan rekonstruere et forløb.
Saml README, systemkort, ansvar, deployment, rollback, runbooks og overdragelsestest, så andre kan drive appen uden at gætte.
Kortlæg pakker, lockfile og runtime, aktivér sikkerhedsalarmer, vurder risiko, og afprøv opdateringer uden at satse produktionen.
Adskil test og produktion, brug preview eller staging efter risiko, kør et fast smoke test, og afprøv en rollback, der også tager højde for data.
Adskil deployment fra frigivelse, vælg en sikker standard, åbn for en afgrænset målgruppe, mål virkningen, og øv et nødstop uden at bruge flag som adgangskontrol.
Udvælg de største risici, fordel dem på unit-, komponent-, integrations- og browser-tests, hold testdata ude af produktion, og lad relevante kontroller stoppe en dårlig udgivelse.
Vælg et kritisk brugerforløb, sæt mål ud fra den virkelige arbejdsdag, beskyt testdata og produktion, og find flaskehalse på tværs af API, database, køer og integrationer.
Vis præcist hvad handlingen rammer, kontrollér bruger og omfang på serveren, håndtér relationer og store jobs, og afprøv revisionsspor og gendannelse.
Beskyt bookinger, ordrer og redigeringer med atomiske regler, transaktioner, versionskontrol og idempotens, og test hvad der sker, når handlinger overlapper.
Flyt imports, rapporter og integrationer ud af webrequestet, vis ærlig jobstatus, og beskyt retries mod tabte opgaver, dubletter og skjulte fejl.
Skeln mellem øjeblikke, lokale aftaler, datoer og gentagelser, bevar IANA-zonen, og test planlagte jobs omkring sommertid, forsinkelse og dobbeltkørsel.
Kontrollér afsenderen på den rå request, kvittér hurtigt, behandl events idempotent, og find eller genkør leveringer, der fejler eller kommer i forkert rækkefølge.
Opret betalinger på serveren, behandl retur-siden som status, bekræft med signerede webhooks, undgå dobbelt levering, og afstem ordrer med betalingsudbyderen.
Kortlæg cookies, pixels og tredjepartskald, blokér statistik og marketing før valg, adskil formål, gør tilbagetrækning effektiv, og test browserens faktiske lagring og trafik.
Sæt tidsgrænser på udgående kald, retry kun midlertidige fejl, beskyt skrivehandlinger med idempotens, og vis en ærlig status, når leverandørens resultat er ukendt.
Kortlæg felter og kildenøgler, valider før skrivning, gør importen sikker at genkøre, afstem resultatet, og planlæg rollback og sletning af midlertidige filer.
Se hvordan automatiske arbejdsgange kan kontrollere, at appen kan bygges, før en ny version bliver sendt videre til brugerne.
Find den branch der faktisk udgiver, kræv pull requests og relevante checks, tilpas review til bemandingen, og afprøv at en fejlende ændring bliver blokeret.
Skeln mellem login og autorisation, lav en adgangsmatrix, håndhæv regler ved data og API, og test forkert rolle, kunde og objekt.
Vælg det mindst indgribende supportniveau, brug tidsbegrænset adgang med tydeligt mål og omfang, bevar den virkelige aktør, og test udløb, tilbagekaldelse og revisionsspor.
Kortlæg appens indgange, valider input og felter på serveren, beskyt cookie-sessioner, begræns dyre kald, og behandl eksterne API-svar som ubetroede.
Kortlæg requests, svar og adfærd, skeln mellem kompatible og breaking changes, test gamle klienter mod ny backend, og udfas versioner med måling og en tydelig ejer.
Kortlæg de flows, der kan misbruges, sæt grænser efter aktør og virkning, håndhæv dem på serveren, og test botkontrol, 429-svar, alarmer og falske positiver.
Hold instruktioner adskilt fra tekst og filer, validér modeloutput, giv værktøjer mindst mulig adgang, kræv godkendelse ved høj risiko, og test både direkte og indirekte prompt injection.
Find usikre renderingsveje, vis data som tekst, sanitér nødvendig formateret tekst, tilpas Content Security Policy og andre relevante headers, og kontrollér det faktiske live-svar.
Find URL-import, previews og webhooktest, fjern frie destinationer hvor muligt, kontrollér protokol, domæne, IP og redirects, og begræns netværksadgang, tid, størrelse og samtidighed.
Kortlæg persondata i app, logs, integrationer og AI-tjenester, og få styr på formål, leverandører, sletning, rettigheder, risici og sikkerhedsbrud.
Opsæt Firebase-projekter og brugerlogin, og forstå hvorfor Security Rules stadig er nødvendige, før andre får adgang.
Få styr på deployment, datamodel, Security Rules, indekser, backup og omkostninger, før appen får rigtige brugere.
Kortlæg browser- og serveradgang, begræns grants, håndhæv Row Level Security pr. bruger og virksomhed, og test at andre kunders data bliver afvist.
Sæt virksomhedslogin op med Microsoft Entra ID, korrekt tenant, redirect URI, rettigheder, MSAL og server-side tokenvalidering.
Byg HTTP-endpoints, webhooks og planlagte opgaver med Node.js, sikker adgang, managed identity, retries og overvågning.
Vælg det rigtige lager til enkle poster og filer, og få styr på nøgler, managed identity, lifecycle, versionering og gendannelse.
Modellér relationer og forretningsregler, håndhæv datakvalitet, begræns databaseadgang, og udgiv schemaændringer uden at satse rigtige data.
Vælg målgruppe og mindst mulige scopes, beskyt callback og tokens, adskil miljøer, og gør forbindelsen klar til drift og tilbagekaldelse.
Afgræns filtyper og størrelse, håndhæv adgang pr. fil, brug privat lager og karantæne, og test behandling, download, sletning og fejlsituationer.
Afprøv kritiske brugerforløb uden mus og ved kraftig zoom, brug semantisk HTML, gør fejl forståelige, og kombinér automatiske fund med manuel test.
Startklar er til virksomheder, der allerede har en fungerende AI-bygget prototype og vil have hjælp til at gøre den sikker, dokumenteret og klar til daglig brug.
Se Startklar-forløbet