דלג לתוכן
כל המבנים

אישורי הגעה לאירועים

הזמנה דיגיטלית עם טופס אישור הגעה, ניווט ב-Waze ובגוגל מפות, הוספה ליומן ודף ניהול מאובטח עם סיכומים וייצוא לאקסל.

הכל נשאר אצלכם: העורך רץ בדפדפן בלבד. ההגדרות, התמונה והטוקן של גיטהאב לא נשלחים לשרת של WEblok, והאתר המוכן רץ על ה-Vercel וה-Supabase שלכם - לנו אין גישה לאורחים או לתשובות. למדריך הפריסה

your-event.vercel.app

תצוגה סטטית של דף ההזמנה. השליחה, דף הניהול והנתונים פועלים באתר המוכן.

הגדרות

האירוע

ריק = לפי סוג האירוע (למשל "חתונה").

משמש לסגירת האישורים בזמן ולקובץ היומן.

מיקום וניווט

אוטומטי = נבנה מהכתובת. אפשר גם להדביק קישור שיתוף מהאפליקציה.

טופס האישור

אחרי התאריך הטופס נסגר (גם בשרת). ריק = בלי הגבלה.

עיצוב ושפה

שפת הכפתורים והטופס באתר המוכן.

גופני מערכת - נטענים מיד, בלי שרת חיצוני.

JPG / PNG / WEBP עד 1.5MB. נשארת בדפדפן ונכנסת לפרויקט כקובץ - לא מועלית אלינו.

45%

הטיוטה נשמרת בדפדפן הזה בלבד (בלי התמונה).

ייצוא

הורדה כ-ZIP

כל קבצי הפרויקט בקובץ אחד - להעלאה ידנית לגיטהאב.

28 קבצים · 64.1KB

דחיפה לגיטהאב

יוצר ריפו חדש (או מעדכן קיים) ישירות מהדפדפן, עם הטוקן שלכם.

יצירת טוקן

נדרש טוקן עם הרשאת Contents (קריאה וכתיבה) לריפוים הרלוונטיים; ליצירת ריפו - גם Administration, ולפתיחת PR - Pull requests. טוקן Classic צריך הרשאת repo.

סיסמאות לדף הניהול

הבעלים נכנס לדף /admin עם סיסמה שמוגדרת רק ב-Vercel - היא לעולם לא נכנסת לקוד. אפשר ליצור כאן ערכים חזקים (נוצרים בדפדפן שלכם ולא נשמרים בשום מקום) ולהעתיק למשתני הסביבה.

למדריך הפריסה

מדריך ייצוא ופריסה

בערך 10 דקות, בחבילות החינמיות של Supabase ו-Vercel. אותו מדריך נמצא גם ב-README.md שבפרויקט.

  1. מעצבים ובודקים בתצוגה

    ממלאים את פרטי האירוע, המיקום והעיצוב. אפשר להעלות תמונת הזמנה או של הזוג לרקע ולכוונן את שכבת הצבע כך שהטקסט יהיה קריא.

  2. יוצרים מסד נתונים ב-Supabase

    ב-supabase.com ← New project. אחר כך SQL Editor ← New query ← מדביקים את התוכן של supabase/schema.sql ← Run. ב-Project Settings ← API מעתיקים את ה-Project URL ואת ה-Secret key (או service_role בפרויקט ישן).

  3. מעבירים את הקוד לגיטהאב

    הכי פשוט: "דחיפה לגיטהאב" למעלה (ריפו חדש, מומלץ פרטי). לחלופין מורידים ZIP, יוצרים ריפו ומעלים את הקבצים דרך Add file ← Upload files.

  4. מפרסמים ב-Vercel

    ב-vercel.com/new מייבאים את הריפו. לפני Deploy פותחים Environment Variables ומוסיפים ארבעה משתנים:

    SUPABASE_URLה-Project URL מ-Supabase
    SUPABASE_SECRET_KEYה-Secret key מ-Supabase - סודי, צד שרת בלבד
    ADMIN_PASSWORDסיסמת הכניסה ל-/admin (לפחות 10 תווים)
    ADMIN_SESSION_SECRETמחרוזת אקראית של 32+ תווים לחתימת העוגייה
  5. בודקים

    פותחים את הכתובת ש-Vercel נתן ושולחים אישור לדוגמה. נכנסים ל-/admin עם הסיסמה - התשובה מופיעה שם, עם סיכום מגיעים וייצוא לאקסל. את תשובת הבדיקה אפשר למחוק.

  6. שולחים לאורחים ומעדכנים

    שולחים את הקישור בוואטסאפ או SMS (אפשר לחבר דומיין משלכם ב-Vercel). שינוי פרטים בהמשך: עורכים את config/event.json בגיטהאב, ו-Vercel מעדכן את האתר לבד.

אבטחה ופרטיות

מה נשאר אצלכם - הכל. מה נשאר אצלנו - כלום.

  • איפה הכל יושב: הקוד בגיטהאב שלכם, האתר ב-Vercel שלכם, והאורחים והתשובות ב-Supabase שלכם.
  • מה WEblok שומר: כלום. העורך רץ בדפדפן, התמונה לא מועלית, הטוקן של גיטהאב נשלח ישירות ל-GitHub, ואין לנו שום חיבור לאתר המוכן.
  • מסד הנתונים: RLS מופעל בלי שום הרשאה ציבורית - אי אפשר לקרוא או לכתוב מהדפדפן. רק השרת, עם המפתח הסודי שנמצא ב-Vercel בלבד, ניגש לנתונים.
  • דף הניהול: סיסמה ממשתנה סביבה, השוואה בזמן קבוע, 5 ניסיונות ל-15 דקות, ועוגייה חתומה (HMAC) מסוג httpOnly + Secure + SameSite=Strict לשמונה שעות.
  • טופס האישור: בדיקת כל השדות בשרת, תקרת גודל לבקשה, מלכודת בוטים, הגבלת קצב לפי IP (נשמר רק hash), הגנת CSRF ו-CSP הדוק שלא מרשה טעינה משרתים זרים.
  • מה עליכם: סיסמה חזקה, לא לשתף את המפתח הסודי (ואם דלף - להחליף מיד ב-Supabase), ולמחוק את הנתונים אחרי האירוע.