技术教程

Kong DB-less与decK GitOps发布实践

--- title: Kong DB-less与decK GitOps发布实践 keywords: - Kong - DB-less - decK - GitOps - 声明式配置 - 路由与服务 - 插件 - 版本化 - 验证 - 回滚 description: 使用 Kong 的 DB-less 模式配合 decK 实现声明式与GitOps发布,版本化路由与插件配置,并提供验证与回滚方法。 d...

NuGet包来源与签名治理(sources-签名-哈希)最佳实践

--- title: NuGet包来源与签名治理(sources-签名-哈希)最佳实践 keywords: - NuGet - sources - 签名 - 哈希 - 白名单 description: 对 NuGet 包来源与签名、哈希进行白名单与校验,确保 .NET 依赖链的完整与可信。 categories: - 文章资讯 - 编程技术 --- **实现示例** ```ts type...

OAuth Scope设计与资源服务器授权策略最佳实践

--- title: OAuth Scope设计与资源服务器授权策略最佳实践 keywords: - OAuth - Scope - 资源服务器 - 授权策略 - 细粒度权限 - Policy Engine description: 围绕OAuth Scope的细粒度设计与资源服务器授权策略执行,提供统一的权限映射、拒绝默认与最小授权落地方案。 categories: - 文章资讯 - 技...

OAuth2 会话撤销与跨域登出治理(2025)

--- 标题: OAuth2 会话撤销与跨域登出治理(2025) 关键词: - 撤销 - 内省 - 登出 - 会话 - 跨域 描述: 在多应用场景下实现 OAuth2 的令牌撤销与内省与跨域登出,统一会话治理与合规审计,提升安全与体验。 categories: - 文章资讯 - 技术教程 --- # OAuth2 会话撤销与跨域登出治理(2025) 令牌撤销与跨域登...

Open Policy Agent-Kyverno策略治理与准入控制实践

--- title: Open Policy Agent/Kyverno策略治理与准入控制实践 keywords: - OPA - Kyverno - 准入控制 - Policy - Rego - 验证 - 变更阻断 - 策略集成 - 审计 - 合规 description: 使用 OPA/Kyverno 在 Kubernetes 中实施策略治理与准入控制,编写与验证策略、阻断不合规变更,并提供审...

Origin-Agent-Cluster:站点隔离与进程安全

--- title: Origin-Agent-Cluster:站点隔离与进程安全 keywords: - Origin-Agent-Cluster - OAC - 站点隔离 - 进程模型 - 安全强化 description: 使用 `Origin-Agent-Cluster: ?1` 将页面置于独立的 agent cluster,增强隔离与安全,减少跨文档共享造成的风险,并...

PostgreSQL 分区表与热数据管理实践

--- title: PostgreSQL 分区表与热数据管理实践 keywords: - PostgreSQL - 分区表 - RANGE 分区 - ATTACH PARTITION - 索引 description: 使用 RANGE 分区管理时间序列与热数据,提供创建、附加分区与查询优化示例。 tags: - ATTACH PARTITION - PostgreSQL - RANGE 分区 ...

API 签名与请求重放防护(2025)

# API 签名与请求重放防护(2025) 请求重放与篡改是常见攻击面。本文从签名机制与网关治理给出工程实践。 ## 一、签名与参数 - HMAC 签名:以密钥对规范化请求串进行 HMAC 计算。 - 时间戳与 nonce:限定有效期并保证唯一性,防止重放。 ## 二、校验与容错 - 网关校验:统一签名、时间窗口与 nonce 去重校验。 - 容错:对时钟偏差设置容忍度与重试策略。 ##