SonicJS CMS එක Cloudflare Workers මත ධාවනය කිරීමේදී, සාර්ථකව ආරම්භ කළ පසු අධිකාරි (auth) සම්බන්ධ ගැටළු බොහෝ වෙලාවට පෙනෙයි. ලොග්‑ඉන් කිරීමේදී "Credential account not found" හෝ "You do not have permission to access this area" වැනි දෝෂ පණිවුඩ දැක්කාම, පද්ධතියේ අභ්යන්තර සැකසීම් අසමත් වීමක් බවක් පෙනේ.
මෙවැනි ගැටළු වල ප්රධාන හේතු හතරක් පෙන්වා දී ඇත. ප්රථමයෙන්, අභ්යන්තර CMS එකකට සමාජික ලියාපදිංචිය සක්රිය කර ඇති විට, අනිසි පරිශීලකයන් එම ප්රදේශයට ඇතුළුවීමට උත්සාහ කරයි. එබැවින් self‑registration අක්රීය කිරීම අත්යවශ්ය වේ. මෙය disableSignUp: true ලෙස Better Auth සැකසීම් තුළ සකස් කරයි.
දෙවන ගැටළුව වන්නේ මුරපද ගබඩා දෙකක අතර අසමත්තාවය. SonicJS ලොග්‑ඉන් කිරීම auth_account වගුවෙන් මුරපද කියවයි, නමුත් UI හෝ ප්රොෆයිල් පද්ධතිය auth_user වගුවේ password_hash පාලනය කරයි. මෙයින් දෙකම නොගැලපේ නම්, පද්ධතිය පරිශීලකයා පවතින බව පෙන්වයි, නමුත් ලොග්‑ඉන් කළ නොහැක. විසඳුම ලෙස, CLI භාවිතයෙන් password reset script එකක් ධාවනය කර දෙකම එකලස් කිරීම සුදුසුයි.
තෙවැනි ගැටළුව RBAC සහ auth_user.role අතර ගැලපීම නොමැති වීමයි. පරිශීලකයාට auth_user වගුවේ "editor" වැනි රෝල් තිබුණත්, portal:access අනුමැතිය RBAC හි නොමැති නම්, /admin මාර්ගයට ප්රවේශය අහෝසි වේ. මෙය promote-user:prod script එකෙන් RBAC පත්රය එකතු කිරීමෙන් හෝ නව පරිශීලක නිර්මාණයේදී ස්වයංක්රීයව සකස් කිරීමෙන් සකස් කළ හැක.
අවසානයේ, මෙවැනි ගැටළු ඉක්මනින් හඳුනා ගැනීමට සහ නිරාකරණයට "Ops cheat sheet" එකක් සකස් කර ඇත. සෑම ලොග්‑ඉන් ගැටළුවක්, ලියාපදිංචි ගැටළුවක්, DB binding ගැටළුවක් හෝ secret rotation ගැටළුවක් සඳහා නියමිත කාර්ය මාර්ගයන් දැක්වෙයි.
ශ්රී ලංකාවට ඇති වැදගත්කම
ශ්රී ලංකාවේ තාක්ෂණික සමාජය, Cloudflare Workers හා SonicJS වැනි serverless CMS භාවිතයෙන් ව්යාපාරික වෙබ් අඩවි හා අභ්යන්තර පුවත් පුවරුවල නිරවද්ය අධිකාරි පද්ධතියක් සකස් කර ගත හැක. මෙයින්:
- විකසිතයන්ට නවතම cloud‑native authentication ප්රතිපත්ති ඉගෙන ගැනීමට අවස්ථාව ලැබේ.
- ව්යාපාර සඳහා දත්ත ආරක්ෂාව, පරිශීලක ප්රවේශ පාලනය හා අධිකාරි ගැටළු ඉක්මනින් නිරාකරණය කිරීමේ හැකියාව ලැබේ.
- ශිෂ්යයන්ට DevOps, CI/CD, D1 database integration වැනි ප්රායෝගික කුසලතා අත්හදා බැලීමේ පදනමක් සපයයි.
ඉදිරි කාලයේ ශ්රී ලංකාවේ තාක්ෂණික ආයතන, මෙම වගුවේ පියවර අනුගමනය කර, නිවැරදි authentication සැකසුම් සමඟ ස්ථායි, ආරක්ෂිත වෙබ් සේවා සැපයීමට හැකි වනු ඇත.
ඉදිරි පියවර ලෙස, පද්ධතියේ සියලුම පරිශීලකයන්ට RBAC අනුමැතිය සකස් කර, password sync script එකක් ස්වයංක්රීයව ක්රියාත්මක කිරීම, සහ secret rotation ක්රියාවලිය නිරන්තරයෙන් පරීක්ෂා කිරීමෙන්, SonicJS CMS එකේ ආරක්ෂාව තවත් ශක්තිමත් කරගත හැක.