橙宝书
学习路径

从域名到第一个完整应用

用六个可验证阶段完成域名接入、应用构建、数据、安全与生产发布。

编辑与核验:橙宝书编辑团队 ·

LEARNING PATH新手到可上线6 个阶段 · 约 150 分钟产出:一个有数据、有防御、有回滚的应用

这条路径面向第一次把 AI 生成项目放到 Cloudflare 的读者。这里的“AI 应用”不是 Agent 或聊天机器人,而是用 AI 辅助完成的普通应用:SaaS、CMS、图片转换器、PDF 工具都可以。完成标准也不是看到一个首页,而是域名、核心流程、数据边界、安全规则和回滚都能被验证。

最终完成标准

自定义域名可以访问;核心成功与失败路径都有测试;Secret 不进入浏览器或仓库;数据迁移与代码回滚分开处理;你能从日志定位一次失败处于哪一层。

六段成长路径

  1. 01
    接入域名

    理解 DNS、代理、TLS 与缓存不是同一件事。

    开始接入
  2. 02
    约束 AI

    先给版本、运行时、绑定和验收合同,再让 AI 写代码。

    准备上下文
  3. 03
    建立应用骨架

    分清静态资源、请求逻辑、结构化数据、对象和后台任务。

    理解应用分层
  4. 04
    完成一个项目

    从 SaaS、CMS、图片或 PDF 工具中选择一个最小闭环。

    选择项目
  5. 05
    建立防御

    覆盖公开页面、表单、登录、API 与管理入口。

    配置防御
  6. 06
    验证上线

    构建、预览、观测、灰度和回滚都有证据。

    执行发布清单

先看懂同步请求

完整应用的同步请求主链
无论选择哪类应用,访客请求都先经过域名解析、Cloudflare 边缘和可选 Worker;数据与后台任务从 Worker 之后再分流。查看原图
详细说明
客户端查询域名并向 Cloudflare 发起请求。边缘处理 TLS、安全与缓存判断,Worker 负责应用路由、鉴权和数据访问,必要时再访问源站或绑定资源。
  1. 01
    客户端

    浏览器、移动应用或 API 调用方。

  2. 02
    DNS

    决定主机名如何解析以及流量是否经过代理。

  3. 03
    边缘

    处理 TLS、安全策略和缓存判断。

  4. 04
    Worker

    运行路由、鉴权和业务逻辑。

  5. 05
    资源

    按需访问数据绑定或现有源站。

选择一个完整项目

每一段都要留下证据

阶段最小证据不能代替证据的东西
域名DNS 查询、TLS 响应、代理状态Dashboard 看起来已保存
应用成功、404、校验失败测试AI 说“可以运行”
数据本地迁移、参数化查询、租户边界只有建表 SQL
安全服务端校验、规则命中日志只有前端按钮隐藏
发布预览 smoke、版本号、回滚触发条件只运行一次 deploy

不要同时追求所有能力

第一版只保留一条核心用户流程。图片工具不必先做自然语言搜索,CMS 不必先做客户代码执行,普通 SaaS 也不必默认引入 Workers for Platforms。

远程变更与回滚边界

本路径不会替你自动修改生产 DNS、创建收费资源、执行远程 D1 migration 或部署 WAF 规则。代码版本可以回滚,但 D1、R2 与 Durable Objects 中的数据不会跟着 Worker 版本自动回退。任何不可逆数据变更都要先备份,并保证旧代码能在迁移窗口内读取新 Schema。

下一步:准备 AI 辅助开发上下文

官方来源

这篇内容帮你完成目标了吗?

内测反馈只在当前浏览器生成,不会自动上传。

本页目录