技术教程

Apache APISIX 入口网关插件与路由治理(2025)

# Apache APISIX 入口网关插件与路由治理(2025) ## 一、路由与策略 - 路由:路径/方法/头部匹配与权重分流。 - 插件:认证/限流/重试/监控插件化治理。 ## 二、安全与观测 - mTLS 与鉴权:双向加密与统一鉴权策略。 - 指标与日志:入口延迟/错误率与命中率观测。 ## 三、发布与灰度 - 灰度策略:按比例/租户分流验证新版本。 - 回滚:异常时快速回退与关闭

Permissions-Policy:限制第三方能力与安全治理

--- title: "Permissions-Policy:限制第三方能力与安全治理" keywords: - Permissions-Policy - Feature Policy - 第三方限制 - geolocation - camera description: "介绍 Permissions-Policy 的头部语法与策略设计,限制 iframe/第三方脚本的能力范...

Permissions-Policy:特性治理与最小授权实践

--- title: Permissions-Policy:特性治理与最小授权实践 keywords: - Permissions-Policy - Feature Policy - iframe allow - geolocation - camera description: 通过服务器头或 iframe 精确限制特性使用范围,以最小授权原则防止滥用并改善合规与安全性。 categories:...

Permissions-Policy特性权限治理

--- title: Permissions-Policy特性权限治理 keywords: ["Permissions-Policy", "特性权限", "浏览器策略", "嵌入", "隐私"] description: 使用 Permissions-Policy 控制页面与嵌入内容的特性权限,降低滥用与隐私风险,构建可审计的安全基线。 categories: - 文章资讯 - 技术教程 ...

Periodic Background Sync:定时后台任务与约束

--- title: Periodic Background Sync:定时后台任务与约束 keywords: - Periodic Sync - Service Worker - periodicsync - 权限策略 - 离线数据 description: 介绍 Periodic Background Sync 的注册与事件处理、权限与平台约束、与离线缓存/上报协作的工程建议,并提供示例与参考...

PWA 安装信号:Web App Manifest 与可安装性条件

--- title: PWA 安装信号:Web App Manifest 与可安装性条件 keywords: - Web App Manifest - 可安装性 - maskable icon - display-mode - theme_color - 安装提示 description: 总结 PWA 的可安装性信号与必要条件,包含 Manifest 字段、Service Worker、HTTP...

PWA 图标:maskable 与安全区域适配

--- title: PWA 图标:maskable 与安全区域适配 keywords: - maskable - Web App Manifest - 图标安全区域 - 适配 - 角标 description: '介绍 PWA 的 maskable 图标与安全区域适配,使用 `purpose: maskable` 提供可裁剪区域,避免系统蒙版裁剪重要内容,并给出设计与清单示例。' categor...

OpenTelemetry 全链路可观测(W3C TraceContext、采样与指标关联)

--- title: OpenTelemetry 全链路可观测(W3C TraceContext、采样与指标关联) keywords: - OpenTelemetry - TraceContext - 采样 - 指标 - 日志关联 description: 基于 W3C TraceContext 标准与 OpenTelemetry,构建日志、指标、链路的统一观测,介绍采样策略与关联方法并给出验证手...