Przejdź do głównej zawartości
getnextpdf.com

Dlaczego budujemy na Cloudflare

Pakiet nextpdf/cloudflare pozwala NextPDF renderować pliki PDF na brzegu sieci, archiwizować wygenerowane pliki w R2 oraz filtrować żądania API, zanim dotrą do workera. Pozostałe strony w tej sekcji opisują dokładnie, jak to działa. Ta jest inna: to krótki, szczery powód, dla którego w ogóle cieszyliśmy się na tworzenie tego pakietu — i podziękowanie.

Powiemy to wprost: zespół NextPDF uwielbia budować na Cloudflare. To platforma, po którą sięgamy z przyjemnością, a jej naprawdę hojny darmowy plan jest tego dużą częścią. Ta hojność nie jest dla nas czymś pobocznym — to właśnie ona pozwala małemu zespołowi oddawać społeczności open source więcej, niż moglibyśmy w innym wypadku: większa część silnika pozostaje otwarta, więcej czasu poświęcamy na to, z czego korzystają wszyscy, i rzadziej podejmujemy decyzje pod dyktando kosztów infrastruktury zamiast dobra projektu. Kiedy platforma tak obniża próg, praca, która na nim powstaje, może być bardziej ambitna.

To ta część, którą dzielimy się z prawdziwą ekscytacją, bo naszym zdaniem otwiera drzwi. Z NextPDF na Cloudflare Twoja aplikacja PHP przechowuje kod HTML, a Cloudflare Worker — przeglądarkę bez interfejsu: most wysyła znaczniki i odbiera w zamian bajty wyrenderowanego PDF, więc żaden headless Chromium nie musi w ogóle działać wewnątrz Twojego procesu PHP. Stamtąd możesz archiwizować wygenerowane pliki w R2 i zwracać podpisane adresy URL, a przychodzące żądania API filtrować na poziomie pakietu, zanim jeszcze dotrą do Twojego workera.

To niewielki pakiet, który dobrze wykonuje jedno wąskie zadanie, i zbudowaliśmy go starannie. Ale to nie kod sprawił, że nie mogliśmy się doczekać, by oddać go w Twoje ręce — chodzi o pytanie, które za nim stoi: kiedy tak zdolny silnik PDF spotyka równie zdolną platformę, jakie głębsze, szersze, ciekawsze rzeczy ludzie na tym zbudują? Nie sądzimy, że wyobraziliśmy sobie je wszystkie. I o to właśnie chodzi. Zacznij od przeglądu albo szybkiego startu i zobacz, dokąd Cię to zaprowadzi.

Wysyłanie kodu HTML poza Twój proces, by wyrenderować go gdzie indziej, to granica zaufania — i dokładnie tak ją potraktowaliśmy. Most sprawdza, dokąd żądanie może trafić, zanim cokolwiek wyśle, w duchu wytycznych OWASP dotyczących server-side request forgery, a jego transport potrafi przypiąć dokładnie ten klucz publiczny, którego się spodziewa (RFC 7469). Szczegóły — walidacja adresów URL, limity rozmiaru, przypinanie i mechanizmy kontroli R2 — znajdziesz w sekcji Cloudflare — bezpieczeństwo i eksploatacja.

Więc po prostu: dziękujemy. Hojny darmowy plan i niezawodna platforma ułatwiły nam utrzymanie NextPDF jako projektu otwartego, a deweloperom, którzy to czytają — sięgnięcie po coś ambitnego bez rachunku, który decydowałby za nich.

Ta strona z dokumentacją sama jest serwowana z Cloudflare — więc jeśli czytasz ją teraz, widzisz to w praktyce.


Cloudflare oraz powiązane nazwy produktów, takie jak Cloudflare Workers i R2, są znakami towarowymi Cloudflare, Inc., używanymi tutaj wyłącznie w celu opisania, jak NextPDF współpracuje z platformą. NextPDF jest niezależnym projektem niepowiązanym korporacyjnie z Cloudflare, Inc. i nie jest przez Cloudflare wspierany ani sponsorowany.