Ce face conectarea pentru dumneavoastră
Conectarea propriului cont Azure Static Web Apps vă permite să publicați un site static în contul dumneavoastră Azure Static Web Apps direct din tabloul de bord Zinn®. Dumneavoastră dețineți proiectul și factura; noi ne ocupăm de implementare, de domeniul personalizat și de înregistrările DNS.
Înainte de a începe
Este nevoie de un abonament Azure, de un grup de resurse pentru site-uri și de un cont conectat GitHub, GitLab sau Bitbucket care conține codul — Azure Static Web Apps se compilează dintr-un depozit. Planul gratuit Azure permite utilizare comercială și două domenii personalizate per aplicație.
1. Creați cheia în Azure Static Web Apps
Azure numește acest lucru principal de serviciu. În centrul de administrare Microsoft Entra, deschideți Entra ID → Înregistrări de aplicații → Înregistrare nouă, dați-i un nume și faceți clic pe Înregistrare. Pe pagina de prezentare generală a aplicației, copiați ID-ul aplicației (client) și ID-ul directorului (tenant). Apoi, deschideți Certificate și secrete → Secrete de client → Secret de client nou, alegeți o durată și faceți clic pe Adăugare — copiați imediat valoarea secretului, deoarece Azure o afișează o singură dată.
În portalul Azure, deschideți grupul de resurse pe care doriți să îl folosim, apoi accesați Control acces (IAM) → Adăugare → Adăugare atribuire de rol. Alegeți rolul Colaborator, atribuiți-l către Utilizator, grup sau principal de serviciu, căutați aplicația după nume și faceți clic pe Revizuire + atribuire. Notați numele grupului de resurse și ID-ul abonamentului căruia îi aparține (căutați Abonamente în portal).
2. Conectați-l aici
Deschideți secțiunea Integrări din tabloul de bord și selectați Conectați un cont. Alegeți Găzduire statică (Netlify, Vercel) ca grup și Azure Static Web Apps ca cont, completați ID-ul clientului, Secretul clientului, ID-ul tenantului, ID-ul abonamentului și Grupul de resurse, apoi apăsați Conectați contul.
Testăm ceea ce introduceți înainte de a salva orice. O cheie care nu funcționează nu este niciodată stocată, iar mesajul explică ce a fost în neregulă cu aceasta. O cheie care funcționează este păstrată criptată în seiful nostru de secrete — niciodată în baza de date — și nu mai este afișată niciodată, nici măcar dumneavoastră.
Ce se întâmplă în continuare
- Când creați sau mutați un site static, acest cont apare ca destinație de implementare.
Azure Static Web Apps se compilează dintr-un depozit — nu are nicio modalitate de a accepta o compilare încărcată —, așa că codul site-ului trebuie să provină dintr-un depozit conectat GitHub, GitLab sau Bitbucket. Conectați mai întâi unul dacă nu ați făcut-o deja.
- Creăm serviciul în contul dumneavoastră, îl orientăm către depozit, atașăm domeniul personalizat și declanșăm implementările. Pagina domeniului afișează orice înregistrare DNS de care Azure Static Web Apps are nevoie.
- Utilizarea și facturarea se fac în contul dumneavoastră, fiind vizibile în propriul tablou de bord al furnizorului.
- Un domeniu apex este verificat printr-o înregistrare TXT, iar un subdomeniu prin CNAME-ul său; pagina domeniului indică de care dintre acestea are nevoie domeniul dumneavoastră.
Dacă nu se conectează
Azure a refuzat principalul de serviciu. Fie secretul de client a expirat — acest lucru se întâmplă întotdeauna, în funcție de durata aleasă de dumneavoastră —, fie aplicația nu mai are rolul de Colaborator pe grupul de resurse. Cele două mesaje arată la fel, așa că verificați atribuirea rolului înainte de a crea un secret nou.
Nu se găsește nimic. Verificați dacă ID-ul abonamentului și Grupul de resurse sunt cele pe care ați atribuit rolul și dacă ID-ul tenantului este directorul în care este înregistrată aplicația.
Se afișează un mesaj că cheia a fost respinsă. Aproape întotdeauna este vorba despre unul dintre următoarele trei lucruri: un spațiu sau o întrerupere de linie copiată odată cu ea, o cheie care a expirat sau o cheie care a fost revocată sau regenerată după ce ați copiat-o. Creați una nouă și lipiți-o din nou.
Se conectează, dar ceva eșuează ulterior. Cheia se autentifică, dar îi lipsește o permisiune de care acțiunea are nevoie. Creați o cheie nouă cu permisiunile listate mai sus, apoi deconectați vechea conexiune și conectați noua cheie.
Deconectarea
Deschideți Integrări, găsiți contul și apăsați Deconectare. Aceasta șterge imediat cheia stocată. Orice element care o folosea se oprește la următoarea acțiune, iar ecranele care depindeau de aceasta afișează un mesaj în loc să eșueze în mod silențios.
Deconectarea nu anulează ceea ce a fost deja făcut — înregistrările, implementările sau setările pe care le-am modificat în contul dumneavoastră rămân neschimbate. Dacă suspectați că însăși cheia ar fi putut fi compromisă, revocați-o și la furnizor; deconectarea elimină copia noastră, nu pe a lor.