Pocketbase 主机

使用数据库、身份验证、文件存储和实时 API 构建应用程序后端。

  • 一键 部署
  • 15 GB 所需磁盘空间
  • 1 GB 内存 所需内存
  • 来自 2 € 价格
立即订购 无设置费

您在 AvaHost 上获得的服务

一键部署、自定义域名、免费HTTPS、自动应用更新和定期备份是每个云应用的标准配置。您可以在一台服务器上运行多个应用,并且包括终端访问。

此模板不包含数据库容器。

立即订购

技术

Docker 镜像
ghcr.io/muchobien/pocketbase:latest
默认端口
8090

Pocketbase 的工作原理

Pocketbase 将应用程序记录存储在嵌入式 SQLite 中,并通过 REST 风格的 API、实时订阅和生成的集合端点公开这些记录。管理员通过仪表板定义基础、视图或身份验证集合,设置字段和访问规则,创建用户,上传文件,以及检查记录。客户端应用程序保持独立,必须编写代码以安全地使用这些 API。

服务暴露前,目录会创建一个生成的超级用户。管理员仪表板位于 /_/;根应用程序 URL 是一个 API 接口,按设计可能返回 404。超级用户可以访问和更改每个集合、记录、文件、规则和账户,因此这些凭证必须被视为完全控制的密钥,而不是普通的应用程序用户详情。

Pocketbase 的主要功能

实时订阅通知连接的客户端有关允许的记录更改。内置身份验证集合支持应用程序账户,文件可以附加到记录并通过 Pocketbase 端点提供。安全性取决于精心编写的集合规则、安全的客户端设计、受保护的超级用户凭证,以及对每个公共 API 路径的验证。

Pocketbase 仍在积极开发中,其官方文档建议在版本 1.0 之前不要用于生产关键用途,除非操作员能够跟踪更新日志并处理迁移步骤。单个嵌入式数据库使部署保持紧凑,但它不提供云后端平台的托管多区域架构、独立扩展服务或提供商支持模型。

Pocketbase 与 Firebase 的对比

1

Pocketbase

Pocketbase 和 Firebase 都提供数据存储、身份验证、文件处理和面向客户端的 API 用于应用程序开发。Pocketbase 作为一个自托管服务运行,具有嵌入式 SQLite 和管理员仪表板。Firebase 提供提供商运营的产品,如实时数据库、Cloud Firestore、身份验证、Cloud Storage、SDK、安全规则和 Google Cloud 集成。

2

Firebase

Firebase 可能适合希望获得托管扩展、维护的移动 SDK、多个云服务和提供商运营可用性的团队。Pocketbase 对于重视本地控制和直接部署的紧凑项目很有吸引力。其 1.0 前的状态、单服务器模型、迁移责任和应用程序安全设计仍然是操作员的责任。

订购 Pocketbase

谁在使用 Pocketbase

开发人员使用 Pocketbase 进行原型设计、内部工具、小型 SaaS 实验、移动后端、事件应用程序和概念验证 API。当项目需要记录、用户、文件和实时更新,而无需组装多个独立服务时,它可以减少初始后端工作。

Pocketbase 不是完整的前端、支付平台、事务性电子邮件服务、托管云集群、合规认证或应用程序安全审查的替代品。关键工作负载在采用前应考虑上游成熟度指导、恢复测试、并发性、数据增长和迁移要求。

自托管 Pocketbase:要求和成本

Pocketbase 资源使用取决于记录数、索引、查询、实时连接、身份验证流量、文件上传、API 请求和使用该服务的客户端应用程序。不需要 PostgreSQL 和 MariaDB;嵌入式 SQLite 数据库和上传的文件位于 /pb_data 下。Pocketbase 本身不产生软件订阅费用,但数据设计和文件增长可能会随着时间推移使小型后端变得显著繁忙。

在 AvaHost 上,Pocketbase 使用方案 1,价格为 €2。托管的 Pocketbase 套餐包括一键部署、带自动 HTTPS 的自定义域、自动应用程序更新和定时备份。生成的超级用户在部署期间创建,并在 /_/ 处登录。客户端代码、安全规则、应用程序电子邮件、短信、身份提供商凭证、托管扩展、多区域复制、迁移工作和生产关键保证不包括在内。

F.A.Q

  • Pocketbase 从计划 1 的 €2 起价。该计划适合原型和中等 API 流量的较小应用程序。记录数、索引、文件上传、实时订阅、身份验证请求、客户端并发和查询复杂性是审查容量的主要指标,同时还要考虑嵌入式 SQLite 数据库和存储文件的增长。

  • 在最终应用域上使用 `/_/`,并使用部署后显示的生成的超级用户电子邮件和密码登录。根 URL 是 API,可能会按设计返回 404。该账户对集合、记录、文件、规则和用户拥有完全控制权,因此请将其存储为高权限密钥。

  • 自定义域名可以指向 Pocketbase 服务,自动化 HTTPS 保护仪表板和 API 流量。AvaHost 不创建客户端应用程序、集合规则、CORS 设计、身份验证流程或公共 API 策略。在将敏感数据放在其后之前,请以未经身份验证的用户身份以及以每个应用程序角色身份测试每个端点。

  • 否。AvaHost 会自动应用 Pocketbase 更新并包含持久数据的定期备份,但 Pocketbase 仍然是一个自托管的单一服务后端,采用嵌入式 SQLite。其文档说明了 1.0 版本前的兼容性和迁移注意事项。托管扩展、多区域复制、应用程序电子邮件、提供商 SDK 治理和生产级保证不属于此套餐范围。