标签

后端

Rust 1.96.1 发布:Cargo HTTP 修复、MIR 误编译修正与 libssh2 安全更新

来源: blog.rust-lang.org 32
Rust 团队发布了 1.96.1 点版本。它不是一个带来新语法的大版本,但对日常构建链路很关键:Cargo 的 HTTP 客户端补上了缺失的重试和超时处理,编译器修复了一个 MIR 优化导致的误编译问题,同时 Cargo 内置的 libssh2 也修复了三个 CVE。 对使用 Rust 的团队来说,这类 point release 往往比看起来更重要...

把 Spring 周报变成团队可执行的升级清单

来源: spring.io 27
“This Week in Spring - June 30th, 2026” 这类周报的价值,不只在于告诉你 Spring 生态又发生了什么,更在于提醒团队:依赖、运行时、构建插件、安全补丁和迁移窗口都需要持续管理。由于来源摘要没有列出本期具体条目,下面不臆测某个新版本或特性,而是把它当作一次 Spring 生态周更信号,讲清楚团队可以怎样把周报转化...

给 Amazon QuickSight BI 资产做一套可恢复的备份方案

来源: aws.amazon.com 37
QuickSight 里的仪表板、分析、数据集、数据源和主题一旦进入生产,就不只是“报表配置”,而是 BI 交付链路的一部分。备份策略的目标不是把所有东西定期导出那么简单,而是在误删、错误发布、跨账号迁移或灾难恢复时,能明确知道备份了什么、在哪里、能不能恢复。 QuickSight 资产之间有依赖关系。一个 dashboard 可能依赖 analysi...

把 Lambda 扩到百万级:Serverless SaaS 真正难的是配额、账户和归零

来源: aws.amazon.com 32
当一个 Serverless SaaS 平台从几千个 Lambda 函数增长到超过一百万个函数时,问题会从“函数怎么写”变成“系统怎么活”。来源摘要里提到的几个经验很关键:真正的 scale-to-zero、配额管理、多账户架构,以及尽早和 AWS 服务团队沟通。这些不是架构图上的装饰,而是大规模运行时避免账单失控、部署卡死和突发故障的基本功。 Ser...

用 Cognito JWT 把 Nakama 登录接到 AWS 身份体系

来源: aws.amazon.com 36
游戏客户端登录最怕两件事:把长期凭证塞进客户端,以及让游戏服务器重复造一套身份系统。这个方案的核心是“双令牌”:客户端先用 Amazon Cognito User Pool 通过 SRP 流程完成认证,拿到 Cognito JWT;Nakama 运行时再验证这个 JWT,把 Cognito 用户身份桥接成 Nakama session。这样客户端不需要...

Eliya 25:把生产诊断前移到 JVM 发行版层

来源: infoq.com 42
Asymm Systems 发布了 Eliya 25.0.3,这是一个面向 OpenJDK 25 LTS 的发行版。它的重点不是换一套 Java 语法,也不是给应用框架加插件,而是把若干 HotSpot 诊断能力收拢到一个可选择启用的 Production profile 中,让生产环境里的 Java 问题更容易留下可靠证据。 这件事对线上 Java ...

在终端里用 GitHub Copilot CLI 规划、编写和审查 Python 代码

来源: realpython.com 28
GitHub Copilot 不再只是编辑器里的补全按钮。Copilot CLI 把 AI agent 带进终端,让你可以在命令行里完成安装、认证、任务规划、代码生成和代码审查。对经常在 shell、Git、Python 项目之间切换的开发者来说,这意味着少了一次上下文切换,多了一个可以直接参与开发流程的助手。 Copilot CLI 的关键变化不是“...

用 Rust 与 Typst 重建 PDF 生成链路:从秒级渲染到毫秒级文档基础设施

来源: infoq.com 41
在银行、制造业这类强监管行业里,PDF 不是“导出按钮”的附属品,而是合同、账单、审计记录和生产文档的最终形态。Erik Steiger 在分享中谈到的痛点很典型:传统 PDF 生成链路依赖 Puppeteer、LaTeX 这类重量级引擎,机器吃得多、冷启动慢、排障困难;一旦模板版本和业务数据对不上,合规团队很难回答“当时到底生成了什么”。 他的方向是...