构建并运营 Sushi SaaS
按任务查找准确的配置与验证步骤。需要理解某项选择,或决定该改什么时,请查看“指南”。
从这里开始
构建产品
数据库与迁移
选择 PostgreSQL 部署方式,并在不中断线上应用的前提下发布 Drizzle schema 变更。
用户身份验证
选择客户登录方式,并用 MFA 与平台角色保护独立的运营控制台。
组织、团队与租户隔离
决定客户如何协作,并调整默认的组织角色、邀请、席位上限与租户边界。
方案、上限与功能权限
把默认 Free、Plus、Max 目录改造成你的定价模型,同时避免在应用中散落档位判断。
Stripe 计费
连接 Stripe 产品目录、选择安全的订阅变更策略,并验证每笔付款只产生一次本地效果。
组织积分账本
选择产品如何计量用量,并安全地发放、消费、过期与退还组织共享积分。
私有存储上传
通过策略、套餐、配额、校验和与持久删除控制配置 S3 兼容私有上传。
内容工作室与营销邮件
运行独立的 Payload 内容应用,将客户数据留在 SaaS 中,并安全发送基于同意的营销活动。
运维与上线
持久任务与就绪检查
运维 PostgreSQL 任务队列、Cron runner、重试、去重、存活探针与依赖就绪检查。
测试与 CI 契约
正确使用测试分层、真实基础设施测试、Playwright、覆盖率棘轮和构建门禁。
事务邮件
配置 Resend、React Email 模板、安全的本地认证链接与持久发送任务。
可观测性与结构化日志
通过脱敏日志、OpenTelemetry trace、队列 readiness 与可操作告警关联 Web 和 Worker。
Slack 运维通知
通过持久任务队列将运维事件发送到 Slack,并避免泄露敏感数据。
分析与用户同意
决定是否启用 Google Analytics 或 AdSense,安全配置用户同意,更新隐私披露并验证脚本不会提前加载。
账号数据导出与删除
配置隐私数据清单、认证导出、延迟删除、外部 provider 清理、伪匿名化和取消保护。
备份、保留与恢复演练
创建可验证的 PostgreSQL 备份,只恢复到受保护的临时数据库,并安全应用明确的保留策略。
容器与上线就绪检查
构建 Web、管理后台、Worker 和 Content Studio 镜像,独立执行迁移,并运行完整上线审计。
部署与安全清单
通过显式迁移、Cron、readiness、可信网络与生产安全控制部署 Web 和管理应用。