技术教程

OAuth2 Token Exchange与委托场景治理

--- title: OAuth2 Token Exchange与委托场景治理 keywords: - Token Exchange - RFC 8693 - 委托 - actor_token - audience description: 基于 RFC 8693 的 Token Exchange 支持委托与扮演场景,规范 subject/actor 与受众治理,降低越权风险。 categorie...

OffscreenCanvas 与 Worker 渲染协同:主线程卸载与帧稳定性实践

--- title: OffscreenCanvas 与 Worker 渲染协同:主线程卸载与帧稳定性实践 tags: [OffscreenCanvas, Worker, Canvas2D, WebGL, 帧稳定性] description: 使用 OffscreenCanvas 将绘制工作迁移到 Worker,降低主线程竞争并提升帧稳定性;提供协作示例、回退策略与经验证的性能指标。 catego...

OpenTelemetry Collector 三管道统一转发配置实践

--- title: OpenTelemetry Collector 三管道统一转发配置实践 keywords: otlp, receivers, pipelines, exporters, 4317, 4318, batch, memory_limiter description: 配置 Collector 同时接收并转发 traces/metrics/logs,统一端口与处理器,兼顾导出到 P...

OpenTelemetry尾采样与采样策略实践

--- title: OpenTelemetry尾采样与采样策略实践 keywords: - OpenTelemetry - 尾采样 - Tail Sampling - 采样策略 - Trace - 规则 - OTLP - 可视化 - 验证 - 成本优化 description: 使用 OTel Collector 的尾采样提高异常与慢请求的采集率,设计多规则采样策略与成本优化,并提供配置与验证方...

OpenTofu 1.7 特性解读:状态加密与提供者函数

--- title: OpenTofu 1.7 特性解读:状态加密与提供者函数 keywords: - OpenTofu 1.7 - 状态加密 - provider-defined functions - XDG 目录 - 兼容与安全 description: 总结 OpenTofu 1.7 的核心更新,覆盖状态加密框架与提供者自定义函数能力,并给出升级与兼容性建议。 date: 2025-11-...

Passkeys 与 WebAuthn 无密码登录:注册、验证与安全实践

--- title: Passkeys 与 WebAuthn 无密码登录:注册、验证与安全实践 tags: [WebAuthn, Passkeys, FIDO2, 公钥凭证, navigator.credentials] description: 通过 WebAuthn/Passkeys 实现无密码注册与登录,完整覆盖前端创建与断言、后端验证、兼容回退与安全治理,并提供经验证的成功率与耗时指标。 ...