一般の人が開発サーバーにアクセスできるようにする理由はありません。
顧客として、Bing によってクロールされたため、開発サーバーとのやり取りに時間を費やしたプライベート シェフ サイトを経験しました。すべてがライブサイトと同じでしたが、デポジットの支払いが承認されなかったため、ますますイライラしました. カスタマー サポート チームも、私が間違ったサイトにいることを知りませんでした。唯一の違いは URL でした。私の電子メール アドレスは現在、彼らのテスト システムに組み込まれており、彼らがテストを実行しているときに、毎晩スパムが送信されてきます。
ページのコードを変更したくない場合に考慮すべきいくつかのオプション:
- IP ホワイトリストは最低限必要
- 開発者が使用できる別のログイン ページを用意して、正しい認証トークンを使用して開発サイトにリダイレクトします。これはテスト サイドであり、ライブ サイトが https://.....
- robots.txt を使用して、インデックスに登録されないようにする
- すべてを VNET の背後に隠します。これは、VPN や Bastion のようなサービスではもはや問題ではありません。
また、開発者/テスターが誤って間違ったサイトを使用しないように、次のことも考慮してください。
- テストシステムであることを明らかにするための dev css を用意します (これは、後でパイプラインで視覚的なテストを行うことを前提としています)
- バナーを使用して、これが開発サイトであることを明確にします
これは開発サーバーになることに注意してください。リング/プレビュー/プログレッシブ展開を使用している場合、これらはライブ サイトであるため、ライブ サイトと同様に機能するはずです。