标签

后端

Istio 1.30 的 TrafficExtension API:一个 API 统管 Wasm 与 Lua 扩展

来源:istio.io 19
Istio 的数据面扩展能力一直是其设计核心——从自定义认证到专用遥测采集再到请求/响应实时改写,都依赖往 Envoy sidecar 里注入自定义逻辑。但直到现在,这条路走得并不顺畅:WasmPlugin 只管 WebAssembly 扩展,想写 Lua 脚本只能绕道 EnvoyFilter,后者强大却极易配错。Istio 1.30 推出 Traff...

Rust 2025H2 项目目标收官:字段投影、BorrowSanitizer、Polonius 即将稳定

来源:blog.rust-lang.org 22
2025 下半年的 Rust 项目目标周期已经结束——41 个目标、13 个旗舰目标,从语言设计到编译器基础设施全面推进。不少目标将延续到 2026 周期,但有几个已经交出了阶段性答卷。本文挑出最值得关注的进展,逐个拆解。 字段投影(Field Projections)是本轮更新中信息量最大的目标。Benno Lossin 推动的 "virtual p...

JWT 还是 Opaque Token?Dante Cloud 让你不再纠结

来源:oschina.net 24
前后端分离架构下,Token 认证几乎是现代 Web 开发的事实标准。但选哪种 Token——JWT(自包含)还是 Opaque(不透明)——从来不是一道轻松的选择题。Dante Cloud 4.0.6.3 的核心改进,就是让这两种 Token 的动态切换变得更丝滑,不再需要重启服务或硬编码认证方式。 先看本质区别: 维度 JWT Token Opaq...

feilong 4.5.2:用 Lambda 重写日常工具调用,告别冗长的 Java 代码

来源:oschina.net 27
Java 开发者对"工具类"的爱恨是矛盾的——Apache Commons、Guava 确实省了不少力气,但调用方式往往还是偏传统:静态方法、硬编码参数、返回值需要二次处理。feilong 工具库 4.5.2 把核心 API 全面转向 Lambda 风格,让集合操作、条件判断、转换逻辑都能用函数式写法一步到位,代码量肉眼可见地缩减。 日常开发中最常见的...

zlang v0.10.1.0 发布:一门从零构建的对象克隆式解释语言

来源:oschina.net 27
国产编程语言赛道又多了一位选手——zlang 正式发布 v0.10.1.0。和许多"套壳"方案不同,zlang 的词法分析器、语法分析器、对象库全部从底层自研,没有借用现有语言引擎。它走的是 C/Java 语系风格,核心抽象模型是"对象克隆",而非传统的类继承。这两个选择决定了它写起来像 Java,跑起来更像一种原型继承的动态语言。 "完全国产自研"这...

12000 个 dbt 模型、100 个团队:Monzo 的数据 mesh 实战拆解

来源:infoq.com 21
当一家银行的数据仓库膨胀到 12000 个 dbt 模型、被 100 多个团队同时踩踏时,"再加一台集群"的粗暴扩容路线就走到了尽头。Monzo 最近公开了他们重构数据仓库的方案——一种自称为 "meshy" 的数据 mesh 落地方式,最终把仓库成本砍掉约 40%,数据交付速度提升 25%。数字本身足够吸引人,但更值得拆解的是:他们到底改了什么,治理...

PostgreSQL bgwriter 的核心杠杆:lru_maxpages 与 lru_multiplier 调优实战

来源:postgr.es 29
PostgreSQL 的后台写入器(background writer)每隔一轮醒来,要决定写多少脏页。 控制它多久醒一次,但真正决定"写什么、写多少"的杠杆,是 和 这两个参数。理解它们的算法,才能把缓冲区的清洗节奏调到不拖后端查询、也不白白刷盘的位置。 把算法压缩成一句话:本轮写多少页 = min(近期新分配缓冲区数 × multiplier, m...

Furion v4.9.8.72:HTTP 远程请求双重序列化与定时任务看板新玩法

来源:oschina.net 39
Furion 作为 .NET 生态中活跃度相当高的应用框架,这次 v4.9.8.72 的更新虽然版本号跨度不大,但几个新特性直接戳中了日常开发中容易踩坑的场景——尤其是 HTTP 远程请求里嵌套 JSON 的解析问题,以及定时任务运维时 JSON 数据的快速复制与格式化需求。 实际对接第三方接口时,有一种让人头疼的响应格式:返回的 JSON 字符串本身...

Google Cloud Fraud Defense 登场:从验证码到全链路反欺诈的进化

来源:infoq.com 32
reCAPTCHA 那个"点选交通灯"的时代正在收尾。在 Next '26 大会上,Google 正式推出 Cloud Fraud Defense,定位为 reCAPTCHA 的继任产品——不再只盯着"你是不是机器人",而是把视野拉到整条业务链路上:登录、注册、支付,哪里有欺诈风险,哪里就有它的检测逻辑。 reCAPTCHA 的核心问题始终是:请求方是...

Google Cloud Fraud Defense:reCAPTCHA 的接班人,从验证码走向全链路反欺诈

来源:infoq.com 14
reCAPTCHA 曾经是 Web 反机器人的标配——那个"我不是机器人"的复选框几乎出现在每一个登录页上。但验证码的思路本质上是"在门口查身份证",一旦攻击者绕过门口,整条业务链就裸奔了。在 Next '26 大会上,Google 正式推出 Google Cloud Fraud Defense,不再只盯着"你是不是人",而是覆盖登录、注册、支付全流程...