技术教程

Passkeys 与 WebAuthn 无密码登录:注册、验证与安全实践

--- title: Passkeys 与 WebAuthn 无密码登录:注册、验证与安全实践 tags: [WebAuthn, Passkeys, FIDO2, 公钥凭证, navigator.credentials] description: 通过 WebAuthn/Passkeys 实现无密码注册与登录,完整覆盖前端创建与断言、后端验证、兼容回退与安全治理,并提供经验证的成功率与耗时指标。 ...

Picture 元素:格式切换与艺术指导

--- title: Picture 元素:格式切换与艺术指导 keywords: - picture - source type - art direction - WebP/AVIF - 响应式 description: 使用 `picture` 与 `source` 进行格式切换与艺术指导,为不同设备与布局选择最佳资源与构图,实现更好的响应式与性能。 categories...

Playwright 1.47 新特性与时间控制实战

--- 标题: Playwright 1.47 新特性与时间控制实战 关键词: - Playwright 1.47 - Docker 镜像 Ubuntu 24.04 Noble - 22.04 Jammy 选项 - page.clock API - 时间冻结与跳转 - 端到端测试 描述: 概述 Playwright 1.47 的关键更新(Docker 镜像与时间控制 API),提供已验证来源与测试...

Policy-as-Code:OPA与Rego策略落地

--- title: Policy-as-Code:OPA与Rego策略落地 keywords: - OPA - Rego - 策略即代码 - 准入控制 - 授权 description: 以 OPA 与 Rego 实现策略即代码,将安全与合规嵌入到服务与集群的决策路径中。 categories: - 文章资讯 - 技术教程 --- # Policy-as-Code:OPA与Rego策略落...

Polyfill 与 Ponyfill:特性检测与渐进增强策略

--- title: "Polyfill 与 Ponyfill:特性检测与渐进增强策略" keywords: - Polyfill - Ponyfill - 特性检测 - 渐进增强 - @supports - caniuse description: "阐述 Polyfill 与 Ponyfill 的区别与适用场景,结合特性检测与渐进增强策略,给出工程落地建议与参考。" c...

Apache Pinot 实时 OLAP 摄取与查询优化(2025)

# Apache Pinot 实时 OLAP 摄取与查询优化(2025) ## 一、摄取与分段 - 实时摄取:Kafka 流式摄取,控制批与并发。 - 分段:合理分段大小与时间窗口,降低查询开销。 ## 二、索引与布局 - 索引:倒排/范围/Star-tree 索引按查询模式配置。 - 布局:列裁剪与压缩提升扫描效率。 ## 三、查询与资源 - 查询优化:预聚合与过滤下推;限制复杂查询。 -

OAuth2-OIDC PKCE安全实践

--- title: OAuth2/OIDC PKCE安全实践 keywords: - OAuth2 - OIDC - PKCE - code_verifier - code_challenge - S256 - state - nonce description: 使用PKCE(S256)强化OAuth2/OIDC授权码流程,通过可验证的请求与令牌校验方法提升安全性与一致性。 date: 202...