编程技术

OAuth2.1 与 OIDC API 安全最佳实践

--- 标题: OAuth2.1 与 OIDC API 安全最佳实践 关键字: - PKCE - 授权码流程 - JWKs - Token 轮换 - aud/iss 校验 - SameSite Cookie 描述: 以 OAuth2.1 的最新建议与 OIDC 标准为基础,构建更安全的授权与令牌管理体系。 日期: 2025-11-25 categories: - 文章资...

Payment Request API:原生支付界面与兼容策略

--- title: Payment Request API:原生支付界面与兼容策略 keywords: - PaymentRequest - supportedMethods - paymentmethodchange - 总价更新 - 兼容策略 description: 使用 Payment Request API 调起原生支付界面并处理金额与收货信息,结合兼容策略与安全注意事项,提升结算体验...

GraphQL Federation 网关治理(2025)

# GraphQL Federation 网关治理(2025) Federation 将多个领域子图聚合到统一网关,支持独立演进与协作。 ## 一、子图与模式 - 子图划分:按领域边界拆分,减少耦合。 - 合并策略:在网关层合并模式并解决冲突与引用。 ## 二、路由与治理 - 路由:按字段与类型将查询拆分到对应子图。 - 版本与演进:新增字段兼容与弃用策略,避免破坏性变更。 ## 三、观测

GraphQL 性能与缓存策略

概述 GraphQL 在灵活性与性能间需平衡。本文围绕查询持久化、批处理与缓存策略,给出可实施的优化路径。 已验证技术参数 - Automatic Persisted Queries(APQ):以 `sha256` 标识查询,减少请求体与提升缓存命中 - 对 Query 使用 `GET` + 查询字符串以便 CDN 缓存;对 Mutation 使用 `POST` - 使用 Dataloade

ImageCapture API:静态照片拍摄与相机参数

--- title: ImageCapture API:静态照片拍摄与相机参数 keywords: - ImageCapture - photoCapabilities - takePhoto - getPhotoSettings - 媒体约束 description: 介绍 ImageCapture 的静态拍摄能力与相机参数读取/设置,结合 getUserMedia 构建拍照功能与能力适配,提供...

GraphQL Federation 性能与缓存策略(2025)

# GraphQL Federation 性能与缓存策略(2025) ## 一、复杂度与速率 - 复杂度限制:限制深度与字段数量;异常告警。 - 速率:对高成本查询单独限流与监控。 ## 二、缓存与路由 - 缓存层:客户端/网关/CDN 多层协同;ETag 与订阅刷新。 - 子图路由:按字段/类型拆分请求,优化扇出。 ## 三、观测与回归 - 指标:延迟/错误率与缓存命中;发布期基线回归。