אישורי הגעה לאירועים
הזמנה דיגיטלית עם טופס אישור הגעה, ניווט ב-Waze ובגוגל מפות, הוספה ליומן ודף ניהול מאובטח עם סיכומים וייצוא לאקסל.
הכל נשאר אצלכם: העורך רץ בדפדפן בלבד. ההגדרות, התמונה והטוקן של גיטהאב לא נשלחים לשרת של WEblok, והאתר המוכן רץ על ה-Vercel וה-Supabase שלכם - לנו אין גישה לאורחים או לתשובות. למדריך הפריסה
תצוגה סטטית של דף ההזמנה. השליחה, דף הניהול והנתונים פועלים באתר המוכן.
הגדרות
הטיוטה נשמרת בדפדפן הזה בלבד (בלי התמונה).
ייצוא
הורדה כ-ZIP
כל קבצי הפרויקט בקובץ אחד - להעלאה ידנית לגיטהאב.
28 קבצים · 64.1KB
דחיפה לגיטהאב
יוצר ריפו חדש (או מעדכן קיים) ישירות מהדפדפן, עם הטוקן שלכם.
נדרש טוקן עם הרשאת Contents (קריאה וכתיבה) לריפוים הרלוונטיים; ליצירת ריפו - גם Administration, ולפתיחת PR - Pull requests. טוקן Classic צריך הרשאת repo.
סיסמאות לדף הניהול
הבעלים נכנס לדף /admin עם סיסמה שמוגדרת רק ב-Vercel - היא לעולם לא נכנסת לקוד. אפשר ליצור כאן ערכים חזקים (נוצרים בדפדפן שלכם ולא נשמרים בשום מקום) ולהעתיק למשתני הסביבה.
מדריך ייצוא ופריסה
בערך 10 דקות, בחבילות החינמיות של Supabase ו-Vercel. אותו מדריך נמצא גם ב-README.md שבפרויקט.
מעצבים ובודקים בתצוגה
ממלאים את פרטי האירוע, המיקום והעיצוב. אפשר להעלות תמונת הזמנה או של הזוג לרקע ולכוונן את שכבת הצבע כך שהטקסט יהיה קריא.
יוצרים מסד נתונים ב-Supabase
ב-supabase.com ← New project. אחר כך SQL Editor ← New query ← מדביקים את התוכן של supabase/schema.sql ← Run. ב-Project Settings ← API מעתיקים את ה-Project URL ואת ה-Secret key (או service_role בפרויקט ישן).
מעבירים את הקוד לגיטהאב
הכי פשוט: "דחיפה לגיטהאב" למעלה (ריפו חדש, מומלץ פרטי). לחלופין מורידים ZIP, יוצרים ריפו ומעלים את הקבצים דרך Add file ← Upload files.
מפרסמים ב-Vercel
ב-vercel.com/new מייבאים את הריפו. לפני Deploy פותחים Environment Variables ומוסיפים ארבעה משתנים:
SUPABASE_URL ה-Project URL מ-Supabase SUPABASE_SECRET_KEY ה-Secret key מ-Supabase - סודי, צד שרת בלבד ADMIN_PASSWORD סיסמת הכניסה ל-/admin (לפחות 10 תווים) ADMIN_SESSION_SECRET מחרוזת אקראית של 32+ תווים לחתימת העוגייה בודקים
פותחים את הכתובת ש-Vercel נתן ושולחים אישור לדוגמה. נכנסים ל-/admin עם הסיסמה - התשובה מופיעה שם, עם סיכום מגיעים וייצוא לאקסל. את תשובת הבדיקה אפשר למחוק.
שולחים לאורחים ומעדכנים
שולחים את הקישור בוואטסאפ או SMS (אפשר לחבר דומיין משלכם ב-Vercel). שינוי פרטים בהמשך: עורכים את config/event.json בגיטהאב, ו-Vercel מעדכן את האתר לבד.
אבטחה ופרטיות
מה נשאר אצלכם - הכל. מה נשאר אצלנו - כלום.
- איפה הכל יושב: הקוד בגיטהאב שלכם, האתר ב-Vercel שלכם, והאורחים והתשובות ב-Supabase שלכם.
- מה WEblok שומר: כלום. העורך רץ בדפדפן, התמונה לא מועלית, הטוקן של גיטהאב נשלח ישירות ל-GitHub, ואין לנו שום חיבור לאתר המוכן.
- מסד הנתונים: RLS מופעל בלי שום הרשאה ציבורית - אי אפשר לקרוא או לכתוב מהדפדפן. רק השרת, עם המפתח הסודי שנמצא ב-Vercel בלבד, ניגש לנתונים.
- דף הניהול: סיסמה ממשתנה סביבה, השוואה בזמן קבוע, 5 ניסיונות ל-15 דקות, ועוגייה חתומה (HMAC) מסוג httpOnly + Secure + SameSite=Strict לשמונה שעות.
- טופס האישור: בדיקת כל השדות בשרת, תקרת גודל לבקשה, מלכודת בוטים, הגבלת קצב לפי IP (נשמר רק hash), הגנת CSRF ו-CSP הדוק שלא מרשה טעינה משרתים זרים.
- מה עליכם: סיסמה חזקה, לא לשתף את המפתח הסודי (ואם דלף - להחליף מיד ב-Supabase), ולמחוק את הנתונים אחרי האירוע.