Infra: transferir Vercel, Supabase e domínio da conta pessoal para a HashLoad
Dieses Issue hat noch niemand übernommen.
Bewertung
- Schwierigkeit
- 5/5
- Geschätzter Aufwand
- Über eine Woche
- Anfängerfreundlichkeit
- 28/100
- Issue-Typ
- Feature
- Klarheit
- Klar beschrieben
- Aktivitätsstatus
- Aktiv
- Tech-Stack
- github, next.js, supabase, typescript
- Bereich
- authentication, cloud, databases, devops, infrastructure, security
Rechercherichtung
Beginne mit dem Inventar und der Migrationscheckliste in diesem Issue und überprüfe dann das Vercel-Projekt, das Supabase-Projekt, die Cloudflare-Zone, Upstash, Asaas, Turnstile, die GitHub OAuth App und die Secrets von GitHub Actions. Als erledigt gilt die Aufgabe, wenn die Zuständigkeit bei HashLoad liegt, Anmeldedaten und Callbacks aktualisiert sind, alte Schlüssel rotiert wurden und die aufgeführten Smoke-Tests für die Startseite, die Suche, Paketdetails, die Anmeldung, die Veröffentlichung und den SBOM-Download bestehen.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Beschreibung
Contexto
O portal (pubpascal-dev) e os apps nativos (pubpascal-app) acabaram de ser
importados para a organização HashLoad. O código já está sob a HashLoad,
mas toda a infraestrutura que mantém o site no ar continua em contas
pessoais (conta do Isaque). Enquanto isso não mudar, a HashLoad é dona do
repositório mas não do ambiente de produção — cobrança, acesso, chaves e
suporte seguem atrelados a uma pessoa física.
Esta issue é o pedido formal para transferir essas contas/projetos para a
organização. Não é urgente e não deve ser feita agora — é uma tarefa de
pós-handover, para ser executada em janela combinada, porque envolve
troca de credenciais e risco de indisponibilidade.
Inventário — o que hoje está em nome pessoal
| Serviço | Para que serve no portal | Ação |
|---|---|---|
Vercel (projeto que serve pubpascal.dev) |
build e hospedagem do Next.js, variáveis de ambiente de produção, Analytics | transferir o projeto para uma Team da HashLoad |
| Supabase (projeto do portal) | Postgres (pacotes, publishers, workspaces), Auth, RLS, Storage | transferir o projeto para uma Organization da HashLoad |
Cloudflare (zona pubpascal.dev) |
DNS apontando para a Vercel (registro em nuvem cinza, não laranja) | transferir o domínio/zona para conta da HashLoad |
| Upstash Redis | rate limiting das rotas de API (@upstash/ratelimit) |
recriar/transferir o banco e rotar o token |
| Asaas | gateway de pagamento (patrocínios/checkout) | conta precisa ser da pessoa jurídica que emite as cobranças |
| Cloudflare Turnstile | anti-bot dos formulários | recriar as chaves sob a conta da HashLoad |
| GitHub OAuth App | login com GitHub e o fluxo de contribuição (fork/PR) | recriar como OAuth App da organização e atualizar o callback |
Variáveis/segredos que precisam ser reemitidos ou reapontados
Sem valores aqui — a lista serve de checklist na hora da migração.
- Vercel (Environment Variables):
NEXT_PUBLIC_SUPABASE_URL,NEXT_PUBLIC_SUPABASE_ANON_KEY,
SUPABASE_SERVICE_ROLE_KEY,NEXT_PUBLIC_SITE_URL,UPSTASH_REDIS_REST_URL,
UPSTASH_REDIS_REST_TOKEN,ASAAS_API_KEY,ASAAS_BASE_URL,ASAAS_WEBHOOK_SECRET,
NEXT_PUBLIC_TURNSTILE_SITE_KEY,TURNSTILE_SECRET_KEY,
NEXT_PUBLIC_GITHUB_AUTH_ENABLED,PUBLISH_VALIDATION_ENFORCE - GitHub Actions (secrets do repositório, usados pela esteira e pelo job de expiração de patrocínio):
SUPABASE_URL,SUPABASE_SERVICE_ROLE_KEY - Webhook do Asaas: reapontar a URL de callback depois que o projeto mudar de dono
- Supabase Auth: revisar as Redirect URLs e o provider do GitHub após recriar o OAuth App
Checklist da migração
- Criar Team na Vercel e Organization no Supabase sob a HashLoad
- Transferir o projeto Supabase (confirmar que a transferência preserva dados, RLS e migrations)
- Transferir o projeto Vercel e reconfigurar o domínio
pubpascal.devno projeto (lição já registrada: domínio precisa estar no projeto e a nuvem no Cloudflare precisa ficar cinza — laranja dá erro 525) - Transferir a zona DNS no Cloudflare
- Recriar Upstash, Turnstile e o OAuth App do GitHub sob a organização; rotar tokens
- Migrar a conta Asaas para a pessoa jurídica e reapontar o webhook
- Republicar as variáveis na Vercel e os secrets do repositório
- Rotar todas as chaves antigas que ficaram na conta pessoal
- Deploy de verificação + smoke test: home, busca, detalhe de pacote, login, publish, download de SBOM
Riscos
- A troca de domínio/DNS pode causar indisponibilidade curta — fazer em janela combinada.
- Chaves antigas continuam válidas até serem rotadas; rotar é parte da entrega, não um extra.
- O login com GitHub quebra no momento em que o OAuth App mudar, até o callback ser atualizado.
- Vorherrschende Sprache
- TypeScript
- Sterne
- 1
- Forks
- 0
- PR-Merge-Kennzahlen
- Keine gemergten PRs in 30 T.
Beitragsleitfaden
Für dieses Repository ist kein Beitragsleitfaden indexiert
Erste Schritte
- Lesen Sie das ganze Issue und danach den Beitragsleitfaden des Projekts.
- Schreiben Sie ins Issue, dass Sie es übernehmen — das erspart doppelte Arbeit.
- Forken Sie das Repository und arbeiten Sie in einem Branch.
- Öffnen Sie einen Pull Request, der die Issue-Nummer nennt.
Ähnliche Issues
-
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 78/100
-
area:tools bug good first issue help wanted priority:P2
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 90/100
TaewoooPark/Motifcode#14 ·
-
bug
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 84/100
newrelic-experimental/preflight#793 · 1 Kommentar ·
-
bug 🐞
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 68/100
-
[Bounty proposal] fix(web): memory insights count an evening memory on the next day ($25 proposed) Offen
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 84/100
BasedHardware/omi#15320 ·