技术教程

OAuth 2.1 与 OIDC 登录流程与安全实践

--- title: OAuth 2.1 与 OIDC 登录流程与安全实践 keywords: - OAuth 2.1 - OIDC - PKCE - 授权码 - state 与 nonce description: 采用授权码 + PKCE 与 OIDC 构建登录流程,覆盖参数校验、令牌处理与安全要点。 categories: - 文章资讯 - 技术教程 --- # OAuth 2.1 ...

OpenTelemetry Exemplars:Trace到Metrics关联实践

--- title: OpenTelemetry Exemplars:Trace到Metrics关联实践 keywords: - Exemplars - Trace - Metrics - Prometheus - 关联 description: 通过 Exemplars 将关键 Trace ID 附着到 Metrics 样本,实现从指标到具体请求的快速跳转与根因定位。 categories: ...

CI 可观测性与失败根因分析(2025)

# CI 可观测性与失败根因分析(2025) CI 失败定位依赖统一的观测与分析流程。 ## 一、采集与模型 - 日志结构化:阶段/步骤/工件与环境变量记录。 - 指标:运行时长与失败率与资源使用与排队时长。 ## 二、分析与定位 - 根因模型:按失败类型与上下文进行聚类与归因。 - 可视化:DAG 与阶段视图与热力图展示瓶颈。 ## 三、告警与改进 - 告警:阈值与趋势触发,联动门禁阻断

PWA 安装信号:Web App Manifest 与可安装性条件

--- title: PWA 安装信号:Web App Manifest 与可安装性条件 keywords: - Web App Manifest - 可安装性 - maskable icon - display-mode - theme_color - 安装提示 description: 总结 PWA 的可安装性信号与必要条件,包含 Manifest 字段、Service Worker、HTTP...

CORS跨域策略与预检优化实践

设计安全且高效的 CORS 策略,配置允许来源与凭证、优化预检缓存与响应头,并提供验证与监控方法,降低延迟并避免安全风险。

Import Assertions 与 JSON 模块:工程实践与兼容

--- title: "Import Assertions 与 JSON 模块:工程实践与兼容" keywords: - Import Assertions - JSON 模块 - ESM - 动态导入 - 兼容性 - 构建 description: "解释 Import Assertions 在浏览器与 Node 环境下加载 JSON 模块的语法与行为,说明动态导入与构建...

OAuth2 Token Exchange:跨信任域令牌转换

--- title: OAuth2 Token Exchange:跨信任域令牌转换 keywords: - Token Exchange - RFC 8693 - 主体转换 - 范围下放 - 联合 description: 通过令牌交换在跨信任域场景下实现令牌类型与主体转换,安全下放范围并统一审计。 categories: - 文章资讯 - 编程技术 --- # OAuth2 Token ...