后端
gRPC重试与Hedging:幂等与尾延迟优化
使用 gRPC 的重试与 Hedging 策略在网络抖动与尾延迟下提升成功率,结合幂等与超时避免副作用。
CORS与SameSite Cookie策略:跨域与CSRF防护
以精确的 CORS 响应与 SameSite Cookie 配置防止跨站请求伪造,结合 Origin/Referer 校验与令牌策略强化安全边界。
Deno与Node运行时对比
比较两大 JavaScript 运行时在权限模型、模块系统与工具链上的差异,指导选型与迁移。
RedisTimeSeries:时序模型与降采样实践
使用 RedisTimeSeries 存储与查询时序数据,结合降采样与聚合策略优化存储与查询性能。
后端对象反射与动态加载安全限制策略最佳实践
"通过类型与模块白名单、路径与名称校验、受控执行与资源隔离,构建可验证的后端反射与动态加载安全限制策略。"
Temporal工作流:长事务编排与补偿一致性
通过 Temporal 将长事务拆分为可重试的活动与补偿动作,提升跨服务一致性与可恢复性。
Supabase认证与RLS:安全多租户实践
基于 Supabase 的身份认证与行级安全(RLS)构建安全的多租户数据访问策略,降低越权与数据泄露风险。
Server-Timing性能头:后端指标暴露与诊断治理
使用 Server-Timing 在响应头暴露后端性能指标,与浏览器 RUM 联动诊断瓶颈,提升端到端可观测性。
