技术教程

OIDC发现与JWKS轮换治理

--- title: OIDC发现与JWKS轮换治理 keywords: - OIDC Discovery - JWKS - 密钥轮换 - /.well-known/openid-configuration - 缓存 description: 使用 OIDC Discovery 自动获取授权服务器元数据与 JWKS,规范缓存与轮换策略,保障令牌验证的稳定与安全。 categories: - 文...

OpenTelemetry尾采样与采样策略实践

--- title: OpenTelemetry尾采样与采样策略实践 keywords: - OpenTelemetry - 尾采样 - Tail Sampling - 采样策略 - Trace - 规则 - OTLP - 可视化 - 验证 - 成本优化 description: 使用 OTel Collector 的尾采样提高异常与慢请求的采集率,设计多规则采样策略与成本优化,并提供配置与验证方...

PostgreSQL 分区与维护窗口策略(Range_Hash、Autovacuum 与验证)

--- title: PostgreSQL 分区与维护窗口策略(Range/Hash、Autovacuum 与验证) date: 2025-11-26 keywords: - 分区表 - Range 分区 - Hash 分区 - Autovacuum - 维护窗口 description: 使用声明式分区提高查询与维护效率,结合Autovacuum与维护窗口策略,提供SQL示例与度量方法验证效果。...

Deno JSR 注册表:TypeScript 优先的跨运行时分发

引言 - JSR 旨在为现代 JavaScript/TypeScript 提供更合适的分发机制:原生接受 TS、只支持 ESM、跨 Node/Deno/Bun/浏览器运行时。 核心能力(已验证) - TypeScript 优先与仅 ESM:简化分发,提升类型与模块系统的一致性。来源:Deno 中文博客与英文公告。 - 包管理器协作:Deno 提供 `deno install/add/remo

Kubernetes Admission Controller 自定义策略实践(2025)

# Kubernetes Admission Controller 自定义策略实践(2025) Admission Controller 在对象落库前拦截与校验,适合执行组织自定义策略。 ## 一、类型与流程 - Mutating/Validating:变更与校验阶段的不同职责。 - Webhook:以 Webhook 承载策略逻辑与版本治理。 ## 二、策略与规则 - 命名/标签/资源限制

JWE敏感负载加密与密钥轮换(AES-GCM-RSA-OAEP)最佳实践

--- title: JWE敏感负载加密与密钥轮换(AES-GCM/RSA-OAEP)最佳实践 keywords: - JWE - AES-GCM - RSA-OAEP - CEK - 密钥轮换 description: 通过AES-GCM加密敏感负载与RSA-OAEP封装CEK,并实施kid标识与轮换策略,保障传输与存储的机密性与可追溯性。 categories: - 文章资讯 - 编程...

OPA与Kyverno策略治理对比

--- title: OPA与Kyverno策略治理对比 keywords: ["OPA", "Kyverno", "策略引擎", "Admission", "治理"] description: 比较 OPA Gatekeeper 与 Kyverno 的模型与能力,指导在 Kubernetes 中选择合适的验证、变更与生成策略体系。 categories: - 文章资讯 - 技术教程 --...

OpenSearch 2.15 版本解读:混合检索并行化与向量成本优化

--- title: OpenSearch 2.15 版本解读:混合检索并行化与向量成本优化 keywords: - OpenSearch 2.15 - 混合检索并行 - k-NN Lucene 引擎 - 禁用 doc values - 重建工作流 description: 总结 2.15 在向量/混合检索与运维成本上的改进,包含混合检索并行、k-NN Lucene 引擎下禁用...

Passkeys 与 WebAuthn 无密码登录:注册、验证与安全实践

--- title: Passkeys 与 WebAuthn 无密码登录:注册、验证与安全实践 tags: [WebAuthn, Passkeys, FIDO2, 公钥凭证, navigator.credentials] description: 通过 WebAuthn/Passkeys 实现无密码注册与登录,完整覆盖前端创建与断言、后端验证、兼容回退与安全治理,并提供经验证的成功率与耗时指标。 ...

Bun.s3 与 Bun.sql 实战指南

引言 - Bun 1.2 引入 `Bun.s3` 与内置 Postgres 客户端 `Bun.sql`,以更贴近 Web 标准的 API 提供云服务集成与数据访问能力,同时大幅提升 Node 兼容性与性能。 能力与实践(已验证) - Bun.s3:内置 S3 客户端,提供与 Blob 等 Web 标准兼容的 API,可读写/删除 S3 文件,支持惰性引用。来源:Bun 中文博客。 - Bun