Istio 入口网关与多域名路由(TLS、SNI 与 Gateway 实战) 配置Istio入口网关以支持多域名与TLS终止,通过SNI与VirtualService实现按域名与路径路由,并提供验证与可观测方法。 API设计与开发 2026年04月30日 0 点赞 0 评论 3 浏览
Istio SDS 与多域证书管理(Egress_Ingress、SNI 与轮换验证) 使用Istio SDS在入口与出口网关管理多域证书,按SNI精确匹配并实现无中断轮换,提供配置示例与可重复验证方法。 API设计与开发 2026年04月30日 0 点赞 0 评论 2 浏览
Ingress到Gateway API迁移策略:资源映射与灰度治理 从 Ingress 迁移到 Gateway API 的策略与步骤,规范资源映射与灰度切换,降低风险与中断。 API设计与开发 2026年04月30日 0 点赞 0 评论 1 浏览
IDN同形异义域名防护与Punycode治理最佳实践 通过ASCII域名策略与Punycode标识检测、白名单治理与来源校验,防止IDN同形异义域名造成的钓鱼与混淆风险。 API设计与开发 2026年04月30日 0 点赞 0 评论 3 浏览
HTTP消息签名:IETF HTTP Message Signatures与API安全 基于 IETF HTTP Message Signatures 为请求/响应建立可验证签名,实现端到端完整性与防重放治理。 API设计与开发 2026年04月30日 0 点赞 0 评论 3 浏览
HTTP/2 Rapid Reset防护与并发流限制(DoS/窗口)最佳实践 通过请求重置速率与并发流上限治理、窗口计数与阻断策略,降低HTTP/2 Rapid Reset类DoS攻击风险并保护后端服务。 API设计与开发 2026年04月30日 0 点赞 0 评论 3 浏览
HTTP Problem Details(RFC 7807):错误响应与契约治理 采用 RFC 7807 标准化错误响应结构,统一字段与扩展,提升接口可诊断性与跨团队契约一致性。 API设计与开发 2026年04月30日 0 点赞 0 评论 3 浏览
HTTP Message Signatures:请求签名标准化实践 采用 IETF 草案的 HTTP Message Signatures 为请求进行标准化签名与验证,统一跨系统的安全防线。 API设计与开发 2026年04月30日 0 点赞 0 评论 3 浏览
HTML Popover API:无样式弹出层与交互实践 使用原生 Popover API 实现轻量弹出层,涵盖 auto/manual 模式、触发器绑定与可访问性注意事项。 API设计与开发 2026年04月30日 0 点赞 0 评论 3 浏览
HTML Drag and Drop API:文件拖放与数据传输 使用原生拖放 API 进行文件与数据传输,规范拖放目标与类型过滤,提升交互与安全性。 API设计与开发 2026年04月30日 0 点赞 0 评论 3 浏览
HTML Constraint Validation API:原生表单校验与提示策略 介绍原生表单的约束校验 API 与属性,用 `validity/validationMessage` 读取状态,`setCustomValidity/reportValidity` API设计与开发 2026年04月30日 0 点赞 0 评论 2 浏览
GraphQL输入验证与错误处理安全指南 通过自定义Scalar与输入类型校验、统一错误处理与速率限制,构建稳健的GraphQL输入安全与可预期错误模型。 API设计与开发 2026年04月30日 0 点赞 0 评论 2 浏览
GraphQL输入授权与字段级访问控制最佳实践 建立字段级授权与输入约束的统一策略,包含Scope映射、查询深度与复杂度限制、操作名与持久化查询校验,并附可验证拦截与解析示例。 API设计与开发 2026年04月30日 0 点赞 0 评论 2 浏览
GraphQL订阅与实时推送实践 设计基于 GraphQL Subscriptions 的实时推送,选择传输(WS/SSE),集成后端 Pub/Sub 与过滤授权与速率限制,提供重连与验证方法。 API设计与开发 2026年04月30日 0 点赞 0 评论 2 浏览