后端开发

Kafka 事务与端到端一致性(2025)

# Kafka 事务与端到端一致性(2025)端到端一致性需要在生产、消费与持久化之间协同保障。## 一、幂等生产与事务- 幂等生产:避免重复消息;配置生产者幂等与重试。- 事务:将多个写入合并为原子操作,保障一致性。## 二、Exactly-once (EOS)- EOS:在流处理与下游写入之间实现 Exactly-once。- 偏移与状态:对偏移与状态进行一致性管理。#

KEDA事件驱动自动扩缩实践

使用 KEDA 为 Kubernetes 提供事件驱动的自动扩缩,配置触发器与阈值、与 HPA 协同、消费堆积与并发控制,并给出验证方法。

KEDA 事件驱动自动伸缩实践(2025)

# KEDA 事件驱动自动伸缩实践(2025)KEDA 将外部事件源(队列/流/数据库)转换为伸缩信号,适合波动与异步任务场景。## 一、触发器与 ScaledObject- 触发器:Kafka/Redis/HTTP 等触发器参数与阈值配置。- ScaledObject:绑定 Deployment 与最小/最大副本与指标。## 二、稳定性与冷却- 冷却时间:伸缩后冷却避免频繁波动

KEDA Scalers 队列长度与事件驱动自动伸缩(2025)

# KEDA Scalers 队列长度与事件驱动自动伸缩(2025)## 一、触发器与指标- Scaler:RabbitMQ/Kafka/Redis 等触发器读取 `队列长度` 与速率。- 指标:转换为 HPA 可消费的指标,驱动副本数变化。## 二、伸缩策略与并发- 策略:设定最小/最大副本与步进;避免抖动。- 并发上限:为下游设置并发闸门;防止过度扩张。- 滞留治理:观察队列

JWT与刷新令牌安全策略

设计短期访问令牌与可撤销刷新令牌的安全策略,包含签名算法、存储方式、旋转与撤销机制及验证清单。

JWT 安全与刷新策略(2025)

# JWT 安全与刷新策略(2025)JWT 便于跨服务鉴权,但需在签发与存储与刷新上做严格治理。## 一、签发与校验- 算法与密钥:使用强算法与安全密钥管理;拒绝 `none` 算法。- 声明:`iss`/`aud`/`exp`/`iat`/`sub` 等完整声明校验。## 二、刷新与轮换- 短期 Access Token + 刷新令牌;刷新令牌仅用于续期。- 轮换:每次刷新