技术教程

HashiCorp Vault 动态凭证与租户密钥治理(2025)

# HashiCorp Vault 动态凭证与租户密钥治理(2025) ## 一、租户与命名空间 - 租户:以命名空间隔离租户;独立策略与路径(租户)。 - 授权:最小权限策略,仅允许必要的读写路径。 ## 二、动态凭证与轮换 - 动态凭证:为数据库/云服务签发短期凭证(动态凭证),自动过期。 - 密钥轮换:定期轮换密钥与证书;记录版本与撤销列表(密钥轮换)。 ## 三、租期与续期 - TT

JWT 安全与刷新策略(2025)

# JWT 安全与刷新策略(2025) JWT 便于跨服务鉴权,但需在签发与存储与刷新上做严格治理。 ## 一、签发与校验 - 算法与密钥:使用强算法与安全密钥管理;拒绝 `none` 算法。 - 声明:`iss`/`aud`/`exp`/`iat`/`sub` 等完整声明校验。 ## 二、刷新与轮换 - 短期 Access Token + 刷新令牌;刷新令牌仅用于续期。 - 轮换:每次刷新

Kafka 事务与端到端一致性(2025)

# Kafka 事务与端到端一致性(2025) 端到端一致性需要在生产、消费与持久化之间协同保障。 ## 一、幂等生产与事务 - 幂等生产:避免重复消息;配置生产者幂等与重试。 - 事务:将多个写入合并为原子操作,保障一致性。 ## 二、Exactly-once (EOS) - EOS:在流处理与下游写入之间实现 Exactly-once。 - 偏移与状态:对偏移与状态进行一致性管理。 #

MongoDB 模型设计与索引优化(2025)

# MongoDB 模型设计与索引优化(2025) MongoDB 的性能依赖合理的文档模型与索引策略与聚合设计。 ## 一、模型设计 - 文档粒度:按访问模式划分嵌套与引用,降低跨集合联动。 - 规范命名:字段与类型一致,便于索引与聚合。 ## 二、索引与TTL - 复合索引:覆盖过滤与排序字段,减少扫描。 - TTL 索引:为过期数据设置自动清理,降低存储压力。 ## 三、聚合与管道

IndexedDB 版本升级与迁移:onupgradeneeded 的模式与实践

--- title: IndexedDB 版本升级与迁移:onupgradeneeded 的模式与实践 keywords: - IndexedDB - onupgradeneeded - 版本迁移 - 事务 - 模式 - 性能 description: 总结 IndexedDB 的版本升级与模式(upsert/迁移脚本/幂等),解释 onupgradeneeded 回调中的对象仓库与索引变更、数据...

Intl.ListFormat:列表文案与本地化

--- title: Intl.ListFormat:列表文案与本地化 keywords: - Intl.ListFormat - 列表文案 - conjunction/disjunction - 本地化 - 格式化 description: 使用 Intl.ListFormat 根据语言规则生成正确的列表文案(如“A、B和C”),支持不同样式与类型,提升国际化展示质量。 categories: ...

Intl.PluralRules:复数规则与文案本地化

--- title: Intl.PluralRules:复数规则与文案本地化 keywords: - Intl.PluralRules - 复数规则 - 本地化文案 - ICU 规则 - plural categories description: 使用 Intl.PluralRules 根据语言复数类别选择合适文案,实现多语言友好的数量展示与提示。 categories: - 文章资讯 ...