技术教程

Intl 日期与相对时间:DateTimeFormat 与 RelativeTimeFormat

--- title: "Intl 日期与相对时间:DateTimeFormat 与 RelativeTimeFormat" keywords: - Intl.DateTimeFormat - Intl.RelativeTimeFormat - 时区 - 本地化 - 格式化 description: "介绍日期时间与相对时间的本地化格式化,涵盖时区/日历选项与语义、显示粒度与多语...

JWT 安全实践(HS256 与 RS256、过期与刷新、无状态会话)

--- title: JWT 安全实践(HS256 与 RS256、过期与刷新、无状态会话) keywords: - JWT - HS256 - RS256 - 令牌刷新 - 无状态会话 description: 总结 JWT 在生产中的安全实践与配置建议,覆盖签名算法、过期与刷新策略、黑名单与无状态会话实现。 date: 2025-11-25 categories: - ...

Kyverno 策略治理与验证(Policy、Admission 与报告)

--- title: Kyverno 策略治理与验证(Policy、Admission 与报告) keywords: - Kyverno - Policy - Admission - 报告 - 合规 description: 使用 Kyverno 在准入阶段实施策略治理,编写与验证 Policy,生成合规报告与审计,提升集群安全与一致性。 date: 2025-11-26 ca...

Kyverno与Gatekeeper:策略引擎选型

--- title: Kyverno与Gatekeeper:策略引擎选型 keywords: - Kyverno - Gatekeeper - 策略引擎 - 准入控制 - 策略即代码 description: 对比两大 Kubernetes 策略引擎在语法与生态上的差异,指导准入控制与策略治理选型。 categories: - 文章资讯 - 技术教程 --- # Kyverno与Gatek...

LPDDR5T 移动内存解析:9.6Gbps 与 7代 5X 的增强

--- title: LPDDR5T 移动内存解析:9.6Gbps 与 7代 5X 的增强 keywords: - LPDDR5T - 9.6Gbps - 16GB 封装 - JEDEC - MediaTek 验证 description: 总结 LPDDR5T 的关键速率与电压特性,说明与 LPDDR5X 的关系及商用进展,并评估在旗舰 SoC 场景下的性能与能效价值。 date: 2025-1...

NVMe 2.0 综述:ZNS、Key‑Value 与耐久组管理

--- title: NVMe 2.0 综述:ZNS、Key‑Value 与耐久组管理 keywords: - NVMe 2.0 - Zoned Namespaces - Key‑Value - Endurance Group Management - NVMe‑oF description: 解读 NVMe 2.0 的重构与关键命令集,评估 ZNS、KV 与耐久组管理在企业与云场景中的价值与落地...

NoSQL注入防护(MongoDB-查询算子白名单)最佳实践

--- title: NoSQL注入防护(MongoDB/查询算子白名单)最佳实践 keywords: - NoSQL注入 - MongoDB - 查询算子 - 白名单 - 键过滤 description: 通过MongoDB查询算子白名单与键过滤、类型校验与分页限制,系统性防止NoSQL注入与资源耗尽。 tags: - MongoDB - NoSQL注入 - 工程实践 - 数据安全 - 查询算子...

OAuth 2.1 与 OIDC 登录流程与安全实践

--- title: OAuth 2.1 与 OIDC 登录流程与安全实践 keywords: - OAuth 2.1 - OIDC - PKCE - 授权码 - state 与 nonce description: 采用授权码 + PKCE 与 OIDC 构建登录流程,覆盖参数校验、令牌处理与安全要点。 categories: - 文章资讯 - 技术教程 --- # OAuth 2.1 ...

OAuth PAR与JAR请求对象签名(请求URI-签名验证)最佳实践

--- title: OAuth PAR与JAR请求对象签名(请求URI/签名验证)最佳实践 keywords: - PAR - JAR - 请求对象 - RS256 - 请求URI description: 通过Pushed Authorization Requests与JWT-secured Authorization Request将授权参数推送并签名,保障授权请求的完整性与可信性。 cat...

OAuth2 Token Exchange:跨信任域令牌转换

--- title: OAuth2 Token Exchange:跨信任域令牌转换 keywords: - Token Exchange - RFC 8693 - 主体转换 - 范围下放 - 联合 description: 通过令牌交换在跨信任域场景下实现令牌类型与主体转换,安全下放范围并统一审计。 categories: - 文章资讯 - 编程技术 --- # OAuth2 Token ...

OpenTelemetry Collector日志指标追踪管道实践

--- title: OpenTelemetry Collector日志指标追踪管道实践 keywords: - OpenTelemetry Collector - OTLP - Loki - Prometheus - Tempo - pipeline description: 配置OTel Collector接收OTLP并分别导出日志/指标/追踪到Loki/Prometheus/Tempo,提供...

OpenTelemetry 全链路观测落地指南

--- title: OpenTelemetry 全链路观测落地指南 keywords: - OpenTelemetry - Traces - Metrics - Logs - OTLP description: 以 Traces/Metrics/Logs 三大支柱为核心,介绍 OpenTelemetry 的采集、导出与平台对接实践,构建统一的全链路观测体系。 categories: - 文章...

OpenTelemetry 日志采集:Fluent Bit OTLP 输出配置

--- title: OpenTelemetry 日志采集:Fluent Bit OTLP 输出配置 keywords: - Fluent Bit - OTLP - Logs - 收集 - 输出 description: 使用 Fluent Bit 采集应用日志并通过 OTLP 输出到 OpenTelemetry Collector,提供配置片段与验证方法。 tags: - Fluent Bit ...

OpenTelemetry日志与链路关联治理

--- title: OpenTelemetry日志与链路关联治理 keywords: - OpenTelemetry - LogRecord - trace_id - span_id - OTLP description: 通过在日志中注入 trace/span 标识并统一 OTLP 采集与导出,实现日志与链路的跨域关联与查询。 categories: - 文章资讯 - 编程技术 ---...

PURL组件标识与来源治理(type-name-qualifiers)最佳实践

--- title: PURL组件标识与来源治理(type-name-qualifiers)最佳实践 keywords: - PURL - 组件标识 - 来源治理 - qualifiers - 版本 description: 使用 PURL 规范统一组件标识并校验来源与限定符,提升跨生态依赖的可追溯与合规性。 categories: - 文章资讯 - 编程技术 --- **实现示例** ...