技术教程

JWT 安全与刷新策略(2025)

# JWT 安全与刷新策略(2025) JWT 便于跨服务鉴权,但需在签发与存储与刷新上做严格治理。 ## 一、签发与校验 - 算法与密钥:使用强算法与安全密钥管理;拒绝 `none` 算法。 - 声明:`iss`/`aud`/`exp`/`iat`/`sub` 等完整声明校验。 ## 二、刷新与轮换 - 短期 Access Token + 刷新令牌;刷新令牌仅用于续期。 - 轮换:每次刷新

JWE敏感负载加密与密钥轮换(AES-GCM-RSA-OAEP)最佳实践

--- title: JWE敏感负载加密与密钥轮换(AES-GCM/RSA-OAEP)最佳实践 keywords: - JWE - AES-GCM - RSA-OAEP - CEK - 密钥轮换 description: 通过AES-GCM加密敏感负载与RSA-OAEP封装CEK,并实施kid标识与轮换策略,保障传输与存储的机密性与可追溯性。 categories: - 文章资讯 - 编程...

KServe 模型推理服务(Autoscaling、Canary 与性能验证)

--- title: KServe 模型推理服务(Autoscaling、Canary 与性能验证) keywords: - KServe - Autoscaling - Canary - 模型推理 - 性能验证 description: 基于 KServe 构建模型推理服务,配置自动伸缩与金丝雀发布,并通过压测与观测验证性能与稳定性。 date: 2025-11-26 categories: ...

Kafka KRaft与ZooKeeper迁移治理

--- title: Kafka KRaft与ZooKeeper迁移治理 keywords: - Kafka - KRaft - ZooKeeper - 迁移 - 控制面 description: 评估并迁移到 KRaft 控制面,理解架构差异与滚动升级策略,降低复杂度与运维成本。 tags: - KRaft - Kafka - ZooKeeper - 控制面 - 数据 - 架构 - 迁移 cat...

Kafka Streams与Flink对比:内嵌流处理与分布式引擎

--- title: Kafka Streams与Flink对比:内嵌流处理与分布式引擎 keywords: - Kafka Streams - Flink - 状态管理 - Exactly-Once - 拓扑 description: 对比内嵌于应用的 Kafka Streams 与分布式流引擎 Flink 的能力与适配场景,指导工程选型。 tags: - Exactly-Once - Flin...

Kafka 消费者组再均衡与偏移治理(Assignor、Offset 与会话参数)

--- title: Kafka 消费者组再均衡与偏移治理(Assignor、Offset 与会话参数) keywords: - 再均衡 - assignor - offset 提交 - 会话超时 - 心跳 description: 解释消费者组再均衡机制与偏移提交策略,结合会话参数优化稳定性,并提供可验证的观测方法。 date: 2025-11-26 tags: - Kafka - assign...

Kafka事务与幂等生产者:Exactly-Once实践

--- title: Kafka事务与幂等生产者:Exactly-Once实践 keywords: - Kafka - 事务 - 幂等生产者 - Exactly-Once - 消费位点 description: 利用幂等生产者与事务实现端到端的 Exactly-Once 语义,降低重复与丢失风险。 tags: - Exactly-Once - Kafka - 事务 - 后端 - 幂等生产者 - 消...

Kafka机架感知与副本放置治理

--- title: Kafka机架感知与副本放置治理 keywords: - Kafka - 机架感知 - 副本放置 - broker.rack - 容灾 description: 配置机架感知与副本放置策略,跨故障域分散副本与领导者,提升容灾与可用性。 tags: - Kafka - broker.rack - 副本放置 - 容灾 - 数据 - 机架感知 - 高可用 categories: ...