构建基于Pulsar事件流的iOS零信任持续访问授权代理 构建基于Pulsar事件流的iOS零信任持续访问授权代理
传统的边界安全模型正在失效。在过去,我们依赖VPN和防火墙,一旦用户通过身份验证进入内部网络,他们就被赋予了过多的隐式信任。这种模式的根本缺陷在于,它是一次性的、静态的授权。如果一个用户的凭证被盗,或者其设备在认证后被植入恶意软件,整个内部
2023-11-21
构建基于WebAuthn与Weaviate多租户隔离的Android原生向量搜索体验 构建基于WebAuthn与Weaviate多租户隔离的Android原生向量搜索体验
为企业级SaaS产品构建搜索功能,传统的关键字匹配早已捉襟见肘。用户期望的是能理解语义的智能搜索。向量搜索是答案,但将其引入一个多租户(Multi-Tenant)环境,挑战便陡然升级。每个租户的数据必须被严格隔离,任何情况下都不能发生数据串
2023-10-27
构建基于 Module Federation 与 gRPC-Web 的异构微前端架构 构建基于 Module Federation 与 gRPC-Web 的异构微前端架构
1. 技术难题的定义在一个大型企业中,技术栈的演进往往不是一蹴而就的。我们面临的正是这样一个局面:核心后台管理系统由一个庞大的 Angular 单体应用构成,团队对其有深厚的维护经验;而面向用户的新业务线,则希望利用 Next.js 的服务
2023-10-27
基于Rust构建APISIX插件实现对存量Ruby系统的身份认证与流量治理 基于Rust构建APISIX插件实现对存量Ruby系统的身份认证与流量治理
项目的技术债务积累,往往始于一个看似无害的认证模块。我们面对的正是这样一个典型场景:一个承载着核心业务的Ruby on Rails monolith应用,其用户认证系统基于一套内部自定义的、有状态的Token机制。随着业务流量的激增,这个认
2023-10-27
利用本地 Envoy 代理为 SwiftUI 应用实现透明的 API 断路器模式 利用本地 Envoy 代理为 SwiftUI 应用实现透明的 API 断路器模式
一个看似健壮的SwiftUI应用,其真正的考验往往发生在网络环境恶化时。假设我们正在构建一个macOS数据分析工具,它依赖于一组RESTful API来拉取和处理数据。最初的网络层实现可能非常直接: // MARK: - UnstableA
构建 Kubernetes Operator 以声明式管理集成 Puppet 配置的 JWT 认证服务与 CSS Modules 前端 构建 Kubernetes Operator 以声明式管理集成 Puppet 配置的 JWT 认证服务与 CSS Modules 前端
团队接手了一个棘手的存量项目:一套单体应用,配置管理深度绑定 Puppet,服务间认证依赖自签发的 JWT,前端则采用了当时流行的 CSS Modules 方案。目标是将其容器化并迁移至 Kubernetes 平台。直接用 Helm Cha
2023-10-27
1 / 5