技术教程

Kafka Connect 与 Debezium MySQL CDC 实战

--- title: Kafka Connect 与 Debezium MySQL CDC 实战 keywords: - Kafka Connect - Debezium - MySQL CDC - Binlog - Connector description: 使用 Debezium 在 Kafka Connect 中捕获 MySQL 变更,提供 Connector 配置与主题命名规范,适合增量...

Kafka KRaft 无 ZooKeeper 集群配置要点

--- title: Kafka KRaft 无 ZooKeeper 集群配置要点 keywords: - KRaft - controller.quorum.voters - process.roles - node.id - listeners description: 在 KRaft 模式下配置 Kafka 集群的控制器与代理角色,提供 server.properties 关键参数说明。 t...

Kafka Connect JDBC Sink 写入 PostgreSQL 实战

--- title: Kafka Connect JDBC Sink 写入 PostgreSQL 实战 keywords: JdbcSinkConnector, auto.create, insert.mode, pk.mode, table.name.format description: 配置 JDBC Sink 将 Kafka 主题写入 PostgreSQL,启用自动建表、主键与插入模式,实...

KServe 模型推理服务(Autoscaling、Canary 与性能验证)

--- title: KServe 模型推理服务(Autoscaling、Canary 与性能验证) keywords: - KServe - Autoscaling - Canary - 模型推理 - 性能验证 description: 基于 KServe 构建模型推理服务,配置自动伸缩与金丝雀发布,并通过压测与观测验证性能与稳定性。 date: 2025-11-26 categories: ...

KMS密钥轮换与Envelope Encryption最佳实践

--- title: KMS密钥轮换与Envelope Encryption最佳实践 keywords: - KMS - Envelope Encryption - AES-GCM - Data Key - CMK - IV - AAD - 轮换 - 元数据 - 验证 description: 使用Envelope Encryption实现数据加密,包含数据...

KMS包裹加密Envelope Encryption与密钥策略实践

--- title: KMS包裹加密Envelope Encryption与密钥策略实践 keywords: - KMS - Envelope Encryption - 数据密钥 - 主密钥 - 轮换 - 访问策略 - 审计 - 加密与解密 - 合规 - 验证 description: 使用 KMS 的包裹加密模式,以主密钥包裹数据密钥实现高效加密,设计访问策略与轮换审计,并提供集成与验证方法。 ...

JWT声明与时限验证(aud-iss-exp-nbf-jti)最佳实践

--- title: JWT声明与时限验证(aud/iss/exp/nbf/jti)最佳实践 keywords: - JWT - aud - iss - exp - nbf - jti - leeway description: 通过`aud/iss/exp/nbf/jti`校验与算法限定、时钟偏移容忍与一次性标识,保障JWT在多环境中的稳健可信。 categories: - 文章资讯 -...

JWT 与 JWK 密钥轮换与 RS256 验证实践

--- title: JWT 与 JWK 密钥轮换与 RS256 验证实践 keywords: - JWT - JWK - RS256 - kid - 密钥轮换 description: 采用 JWK 进行密钥轮换与 RS256 验证,覆盖 JWK 拉取、kid 选择、签名验证与安全注意事项。 categories: - 文章资讯 - 技术教程 --- # JWT 与 JWK 密钥轮换与 ...

JWT 安全实践(HS256 与 RS256、过期与刷新、无状态会话)

--- title: JWT 安全实践(HS256 与 RS256、过期与刷新、无状态会话) keywords: - JWT - HS256 - RS256 - 令牌刷新 - 无状态会话 description: 总结 JWT 在生产中的安全实践与配置建议,覆盖签名算法、过期与刷新策略、黑名单与无状态会话实现。 date: 2025-11-25 categories: - ...

JWT 安全实践:算法选择、kid 注入与签名校验

--- title: "JWT 安全实践:算法选择、kid 注入与签名校验" keywords: - JWT - alg none - kid 注入 - JWK - 签名校验 - 最佳实践 description: "总结 JWT 在生产中的常见风险与最佳实践,包括禁用 alg=none、稳健的签名算法选择、kid/JWK 处理与签名严格校验。" categories: ...

JSONP禁用与跨域数据防护最佳实践

--- title: JSONP禁用与跨域数据防护最佳实践 keywords: - JSONP - callback - CORS - application/json - nosniff description: 通过禁用JSONP与callback参数、统一使用安全的CORS与JSON响应头,阻断跨域数据泄露与脚本注入风险。 categories: - 文章资讯 -...

JSR 生态进展:跨运行时 SDK 与发布流程

--- 标题: JSR 生态进展:跨运行时 SDK 与发布流程 关键词: - JSR 生态 - TypeScript 优先 - 仅 ESM - OpenAI SDK on JSR - deno publish - monorepo 工作区 描述: 聚焦 JSR 生态的近期进展(跨运行时 SDK 发布与工作区支持),说明从 JSR 拉取模块与发布流程的关键要点,附中文博客与英文公告验证。 categ...

JWE敏感负载加密与密钥轮换(AES-GCM-RSA-OAEP)最佳实践

--- title: JWE敏感负载加密与密钥轮换(AES-GCM/RSA-OAEP)最佳实践 keywords: - JWE - AES-GCM - RSA-OAEP - CEK - 密钥轮换 description: 通过AES-GCM加密敏感负载与RSA-OAEP封装CEK,并实施kid标识与轮换策略,保障传输与存储的机密性与可追溯性。 categories: - 文章资讯 - 编程...

JSON Schema输入验证与类型约束(长度-范围-枚举)最佳实践

--- title: JSON Schema输入验证与类型约束(长度/范围/枚举)最佳实践 keywords: - JSON Schema - 类型约束 - 长度 - 范围 - 枚举 description: 以轻量JSON Schema约束输入参数的类型、长度与范围,并进行枚举校验与必填字段检查,提升接口稳健性与安全性。 categories: - 文章资讯 - 编程技术 --- 背景与...