zezeful
本站致力于IT相关技术的分享
构建基于 Monorepo 的多租户 AI 服务网关及其 SSR 前端安全实践 构建基于 Monorepo 的多租户 AI 服务网关及其 SSR 前端安全实践
直接将一个基于 Hugging Face Transformers 的 Python 服务暴露给公网,无异于将一个未经设防的军火库大门敞开。在真实的多租户生产环境中,这种做法会立刻引发一系列棘手的问题:API 滥用、凭证泄露、恶意提示注入,
2023-11-20
构建基于 Scala 与 Knative 的时序数据 Serverless 采集网关 构建基于 Scala 与 Knative 的时序数据 Serverless 采集网关
我们需要处理一个棘手的时序数据采集场景:数据源是百万级的物联网设备,它们并非持续上报,而是在特定时间窗口(例如每小时的头五分钟)内集中爆发式地提交数据。峰值 QPS 可达成千上万,但其余 90% 的时间里,系统几乎处于空闲状态。为一个短暂的
2023-10-27
构建基于Cassandra的软件供应链安全数据平台及其索引优化实践 构建基于Cassandra的软件供应链安全数据平台及其索引优化实践
CI流水线每天产出上万份依赖扫描报告,最初采用的对象存储加日志检索的方案很快就成了瓶颈。当安全团队提出两个核心查询需求时,现有架构彻底无法支撑:“哪些项目正受新爆出的CVE-2023-XXXX漏洞影响?”以及“给我展示Platform团队过
2023-10-27
Sanic 结合死信队列实现生产级 PostCSS 异步构建与分析系统 Sanic 结合死信队列实现生产级 PostCSS 异步构建与分析系统
前端团队的CI流水线最近变得异常缓慢和脆弱。根本原因在于我们的PostCSS构建流程,它集成了大量的插件,包括代码风格检查、未来CSS语法转译、性能优化和自定义属性生成。单个构建任务在复杂的项目中耗时可能超过一分钟,并且偶尔会因为插件冲突或
2023-10-27
结合 Couchbase 与 Ant Design 构建多租户 WebAuthn 无密码认证服务的实践复盘 结合 Couchbase 与 Ant Design 构建多租户 WebAuthn 无密码认证服务的实践复盘
我们接手了一个新的多租户SaaS平台项目,技术栈初步定为Node.js + React。第一个需要攻克的堡垒就是认证系统。在当前的安全环境下,传统的密码认证方式已经成了一个巨大的责任包袱,不仅用户体验差(需要记忆复杂密码),而且安全风险极高
2023-10-27