构建基于Pulsar事件流的iOS零信任持续访问授权代理 构建基于Pulsar事件流的iOS零信任持续访问授权代理
传统的边界安全模型正在失效。在过去,我们依赖VPN和防火墙,一旦用户通过身份验证进入内部网络,他们就被赋予了过多的隐式信任。这种模式的根本缺陷在于,它是一次性的、静态的授权。如果一个用户的凭证被盗,或者其设备在认证后被植入恶意软件,整个内部
2023-11-21
构建基于WebAuthn与Weaviate多租户隔离的Android原生向量搜索体验 构建基于WebAuthn与Weaviate多租户隔离的Android原生向量搜索体验
为企业级SaaS产品构建搜索功能,传统的关键字匹配早已捉襟见肘。用户期望的是能理解语义的智能搜索。向量搜索是答案,但将其引入一个多租户(Multi-Tenant)环境,挑战便陡然升级。每个租户的数据必须被严格隔离,任何情况下都不能发生数据串
2023-10-27
构建基于 Module Federation 与 gRPC-Web 的异构微前端架构 构建基于 Module Federation 与 gRPC-Web 的异构微前端架构
1. 技术难题的定义在一个大型企业中,技术栈的演进往往不是一蹴而就的。我们面临的正是这样一个局面:核心后台管理系统由一个庞大的 Angular 单体应用构成,团队对其有深厚的维护经验;而面向用户的新业务线,则希望利用 Next.js 的服务
2023-10-27
使用C#在ASP.NET Core中为NLP工作流构建具备ACID特性的Saga模式协调器 使用C#在ASP.NET Core中为NLP工作流构建具备ACID特性的Saga模式协调器
一个看似简单的需求摆在面前:处理用户上传的文档,执行一系列NLP操作——文本提取、情感分析、命名实体识别,最后将结构化结果写入分析数据库并更新索引。这个流程必须是原子性的,要么全部成功,要么就像什么都没发生过一样。在单体应用和单一数据库中,
2023-10-27
使用Terraform与Vault为Milvus和PubSub构建动态凭证安全架构 使用Terraform与Vault为Milvus和PubSub构建动态凭证安全架构
项目初期,我们面临一个棘手的问题:如何在一个高度自动化的CI/CD环境中,为一套实时安全日志分析流管道提供凭证,同时彻底根除长期有效的静态密钥。这套管道的核心组件包括用于事件流的Google Cloud Pub/Sub,以及用于向量化日志分
2023-10-27
在 Kong Lua 插件开发中集成 ESLint 实现代码质量左移 在 Kong Lua 插件开发中集成 ESLint 实现代码质量左移
凌晨2点,生产环境告警。一个刚刚上线的 Kong 自定义插件导致了部分核心 API 流量的5xx错误风暴。经过紧张的排查,问题定位到一个极其微不足道的原因:在一个鲜少被触发的逻辑分支里,一个变量被错误地写成了 ngx.ctx.flwo_id
2023-10-27
1 / 5