Autorizează doar repository-urile necesare
Conectarea GitHub trebuie să respecte principiul accesului minim. Acordă aplicației acces numai la repository-urile pe care vrei să le publici.
Pentru un repository privat, confirmă că instalarea GitHub App include proiectul respectiv înainte să cauți probleme în build.
Definește build-ul și pornirea
Aplicația trebuie să aibă un proces reproductibil: dependențe, build și comandă de start. Configurează portul pe care serviciul ascultă și verifică pornirea într-un mediu curat.
Un repository care funcționează doar pe laptopul unui dezvoltator poate avea dependențe sau fișiere locale lipsă din Git.
Separă secretele de cod
Cheile, parolele și stringurile de conexiune trebuie configurate ca variabile/secrete ale mediului, nu commit-uite în repository.
Verifică diferența dintre variabilele necesare la build și cele citite la runtime. Pentru aplicațiile frontend, evită expunerea secretelor în bundle-ul livrat browserului.
Urmărește logurile și validează înainte de producție
Folosește logurile pentru a identifica erorile de build sau start și verifică starea aplicației după publicare. Testează funcțiile importante pe URL-ul de deployment înainte de conectarea domeniului final.
Rollback-ul poate reveni la o versiune de aplicație, dar nu trebuie tratat ca restaurare automată a bazei de date.