技术教程

JSONP与旧式跨域传输风险识别与替换最佳实践

系统识别JSONP与旧式跨域传输的核心风险(回调注入、执行上下文XSS、MIME嗅探、缓存污染、CSRF等),并提供可验证的安全替代方案(CORS+SSE/WebSocket/postMessage),含服务器与前端的落地示例与参数校验。

JWT 安全与刷新策略(2025)

# JWT 安全与刷新策略(2025) JWT 便于跨服务鉴权,但需在签发与存储与刷新上做严格治理。 ## 一、签发与校验 - 算法与密钥:使用强算法与安全密钥管理;拒绝 `none` 算法。 - 声明:`iss`/`aud`/`exp`/`iat`/`sub` 等完整声明校验。 ## 二、刷新与轮换 - 短期 Access Token + 刷新令牌;刷新令牌仅用于续期。 - 轮换:每次刷新

Parquet与ORC:列式存储与压缩编码

--- title: Parquet与ORC:列式存储与压缩编码 keywords: - Parquet - ORC - 列存储 - 字典编码 - 压缩 - 谓词下推 description: 比较两大列式存储格式在编码、压缩与查询裁剪上的差异,指导数据湖与分析场景选型。 categories: - 文章资讯 - 编程技术 --- # Parquet与ORC:列式存储与压缩编码 ## 概...

Playwright与Cypress:端到端测试对比

--- title: Playwright与Cypress:端到端测试对比 keywords: - Playwright - Cypress - 跨浏览器 - 并行 - 网络拦截 description: 对比两大 E2E 测试框架在跨浏览器、并行与网络能力上的差异,指导工程选型与落地。 categories: - 文章资讯 - 技术教程 --- # Playwright与Cypress:...

CDC 变更数据捕获与异构同步实践(2025)

# CDC 变更数据捕获与异构同步实践(2025) CDC 将数据库的变更事件化,支持跨系统的低延迟同步与审计。 ## 一、捕获与来源 - binlog/redo:从数据库日志捕获变更(如 MySQL binlog)。 - 表级变更:配置过滤与白名单,控制事件体量。 ## 二、管道与传输 - 事件总线:以 Kafka 等传输与缓冲变更事件。 - 模式与兼容:保持模式与类型一致性,避免解析错误

Intl.ListFormat:列表文案与本地化

--- title: Intl.ListFormat:列表文案与本地化 keywords: - Intl.ListFormat - 列表文案 - conjunction/disjunction - 本地化 - 格式化 description: 使用 Intl.ListFormat 根据语言规则生成正确的列表文案(如“A、B和C”),支持不同样式与类型,提升国际化展示质量。 categories: ...

JWT声明与时限验证(aud-iss-exp-nbf-jti)最佳实践

--- title: JWT声明与时限验证(aud/iss/exp/nbf/jti)最佳实践 keywords: - JWT - aud - iss - exp - nbf - jti - leeway description: 通过`aud/iss/exp/nbf/jti`校验与算法限定、时钟偏移容忍与一次性标识,保障JWT在多环境中的稳健可信。 categories: - 文章资讯 -...