İçeriğe geç
OkayToShip

Örnek rapor

Kendi test uygulamamızdan örnek rapor. Küçük bir uygulama yaptık ve tam raporun size tam olarak ne verdiğini görebilmeniz için yaygın hataları bilerek bıraktık. Bunlar, projenizde çalıştırdığımız kontrollerin gerçek sonuçları; tarama tarihi 11 Eki 2026.

Örnekdemo.okaytoship.com

Kendi test uygulamamızdan örnek rapor · 11 Eki 2026

Puan: 100 üzerinden 23

Yayına hazır değil: 2 kritik sorun verilerinizi veya paranızı açığa çıkarabilir — önce onları düzeltin.

22 sorun: 2 kritik, 4 yüksek, 9 orta, 6 düşük, 1 bilgi

  • GüvenlikVeritabanınızın ana anahtarı site kodunda görünüyorKritik
  • ÖdemelerStripe gizli anahtarınız site kodunda görünüyorKritik
  • SEOArama motorları ve bağlantı önizlemeleri boş bir sayfa görüyorİyileştirilmeli
  • HızBurada düzeltilecek bir şey yokTamam
  • YasalAna sayfanızda gizlilik politikası bağlantısı yokİyileştirilmeli
  • MaliyetlerSiteniz OpenAI hizmetini doğrudan ziyaretçinin tarayıcısından çağırıyorİyileştirilmeli

22 sorun, hepsi açık

Tam rapor böyle görünür. Kanıtı, riski ve çözümü görmek için herhangi bir sorunu açın.

  • Herkes bu anahtarı kopyalayıp Stripe hesabınız gibi davranabilir: müşterileri ve ödemelerini görebilir, iade yapabilir veya ödeme çekebilir. Hesabınızdan gerçek para çıkabilir.

    Bugün yapın: Bu anahtarı hemen Stripe panelinde iptal edin ve yenisini oluşturun. Zaten herkese açık, bu yüzden koddan silmek yetmez.

    Nasıl düzeltilir

    1. Bu anahtarı hemen Stripe panelinde iptal edin ve yenisini oluşturun. Zaten herkese açık, bu yüzden koddan silmek yetmez.
    2. Yeni anahtarı yalnızca sunucu tarafına taşıyın: onu gizli bir ortam değişkeninden okuyan bir Edge Function, API rotası veya arka uç. Ona asla VITE_, NEXT_PUBLIC_ veya REACT_APP_ gibi herkese açık bir önek vermeyin.
    3. Sayfanın anahtarı doğrudan kullanmak yerine sunucu fonksiyonunuzu çağırmasını sağlayın.
    4. Tarayıcıda yalnızca yayınlanabilir (publishable) anahtarı kullanın. Ödeme oturumlarını sunucuda gizli anahtarla oluşturun.
    5. Siteyi yeniden yayınlayın ve anahtarın gittiğini doğrulamak için bu taramayı yeniden çalıştırın.

    Ne bulduk

    https://demo.okaytoship.com/assets/index-D6yG_D9G.js

    Stripe live secret key: sk_liv…

    My app exposes a Stripe live secret key in the frontend code that every visitor downloads (it starts with "sk_liv…"). Remove this key from all client-side code and from any environment variables that get bundled into the browser. Move every operation that needs it into a server-side function that reads the key from a secret environment variable, and change the frontend to call that function instead. In the browser use only the publishable key. Create checkout sessions on the server with the secret key. I will revoke the old key and add the new one to the secrets myself. If this needs a secret key, put the server-side code in a Supabase Edge Function and store the key in the project's secrets (not in the code). Keep everything else working exactly as it does now and don't touch unrelated files. When you're done, list what you changed.