技术教程

OAuth2 Token Introspection与撤销治理

--- title: OAuth2 Token Introspection与撤销治理 keywords: - Token Introspection - 撤销 - RFC 7662 - revocation - 撤销列表 description: 实现 RFC 7662 的令牌查询与撤销流程,在资源服务器侧进行有效性与权限核验,保障安全与及时失效。 categories: - 文章资讯 -...

OAuth2 与 OIDC 深入实践(2025)

--- 标题: OAuth2 与 OIDC 深入实践(2025) 关键词: - OAuth2 - OIDC - PKCE - 范围 - 令牌 描述: 系统化梳理 OAuth2 与 OIDC 的授权与认证流程,覆盖 PKCE、安全范围与令牌管理,在多端与多租户场景下实现稳健的身份体系。 categories: - 文章资讯 - 技术教程 --- # OAuth2 与 O...

OAuth2 会话撤销与跨域登出治理(2025)

--- 标题: OAuth2 会话撤销与跨域登出治理(2025) 关键词: - 撤销 - 内省 - 登出 - 会话 - 跨域 描述: 在多应用场景下实现 OAuth2 的令牌撤销与内省与跨域登出,统一会话治理与合规审计,提升安全与体验。 categories: - 文章资讯 - 技术教程 --- # OAuth2 会话撤销与跨域登出治理(2025) 令牌撤销与跨域登...

OAuth2设备码流程与安全治理

--- title: OAuth2设备码流程与安全治理 keywords: - OAuth2 - Device Authorization Grant - user_code - verification_uri - interval description: 通过设备码授权流程支持无浏览器设备登录,规范轮询与速率控制并强化用户确认与风险治理。 categories: - 文章资讯 - 技...

Object URL 管理:URL.createObjectURL 与 revokeObjectURL

--- title: Object URL 管理:URL.createObjectURL 与 revokeObjectURL keywords: - Object URL - Blob URL - createObjectURL - revokeObjectURL - 内存治理 description: 说明对象 URL 的创建与释放,用于本地预览与下载场景,避免内存泄漏与句柄积压,并与文件访问与...

PURL组件标识与来源治理(type-name-qualifiers)最佳实践

--- title: PURL组件标识与来源治理(type-name-qualifiers)最佳实践 keywords: - PURL - 组件标识 - 来源治理 - qualifiers - 版本 description: 使用 PURL 规范统一组件标识并校验来源与限定符,提升跨生态依赖的可追溯与合规性。 categories: - 文章资讯 - 编程技术 --- **实现示例** ...

PWA 离线与性能:Service Worker 缓存策略

--- title: PWA 离线与性能:Service Worker 缓存策略 keywords: - Service Worker - Cache First - Network First - Stale-While-Revalidate - Workbox - 离线 description: 梳理 Service Worker 缓存层与 HTTP 缓存的协作,给出 Cache First/...

Pact契约测试:消费者驱动的接口演进

--- title: Pact契约测试:消费者驱动的接口演进 keywords: - Pact - 契约测试 - 消费者驱动 - Mock Provider - 演进 description: 采用 Pact 进行消费者驱动的契约测试,保障接口演进中的兼容性与稳定性,降低集成成本。 categories: - 应用软件 - 系统工具 --- # Pact契约测试:消费者驱动的接口演进 #...

PointerEvent cancel:pointercancel 与手势恢复

--- title: "PointerEvent cancel:pointercancel 与手势恢复" keywords: - pointercancel - Pointer Events - 手势中断 - 恢复策略 - 触控滚动 description: "说明 `pointercancel` 的触发场景(滚动、系统手势、设备中断),在绘图/拖拽中正确处理中断与状态清理,并...

CloudEvents 事件标准化与总线治理(2025)

# CloudEvents 事件标准化与总线治理(2025) CloudEvents 提供事件的通用描述与元数据字段,降低耦合并提升互操作性。 ## 一、模式与字段 - 核心字段:`id`、`source`、`type`、`subject`、`time` 等。 - 扩展:按业务扩展字段并规范命名与版本。 ## 二、路由与传输 - 路由:按 `type/source` 实现主题划分与权限控制。