治理

WebAuthn Passkeys 无密码登录与风险治理(2025)

WebAuthn Passkeys 无密码登录与风险治理(2025)一、注册与绑定注册:使用 `WebAuthn` 调用创建凭据(FIDO2);绑定用户与设备(生物识别)。元数据:记录设备类型/平台/凭据标识;加密存储。二、登录与风险评估登录:触发 `WebAuthn` 验证;校验挑战与来源。风险评

背压治理(2025)

WebSocket/SSE/gRPC 双向流与重连/背压治理(2025)一、协议与选择WebSocket:全双工;适合低延迟双向场景(WebSocket)。SSE:服务端单向推送;轻量且兼容性好(SSE)。gRPC 双向流:基于 HTTP/2;强类型与流控(gRPC)。二、重连与心跳心跳:定期心跳与