应用服务中间件

首页 标签 应用服务中间件
# 应用服务中间件 #
关注
57024内容
在线教育视频防盗链与签名URL:时效签名、Referer校验与令牌轮换实践
付费课程视频地址一旦固定就会被扒链外传。本文落地一套防盗链组合:时效签名URL让链接分钟级过期、Referer/Origin校验拦截站外引用、播放令牌一次性轮换、黑名单兜底,并给出Nginx与Node签名校验代码和五个生产踩坑。
|
21天前
| |
来自: 云原生
官网改版总被旧缓存坑:CDN缓存键、灰度刷新与回源策略实践
官网改版上线后用户却看到旧页面,问题多在CDN缓存。本文讲清缓存键如何设计、版本化静态资源如何配合、灰度刷新与全量刷新的取舍、回源策略与缓存击穿防护,并给出刷新脚本、Nginx配置和五个生产踩坑。
企业官网被挂马之后:HTTPS、安全响应头与内容安全策略(CSP)的三层加固实践
企业官网被挂马、被注入跳转,根源往往不在服务器被攻破,而在明文传输、缺少浏览器安全指令、第三方脚本失控。本文按HTTPS、安全响应头、CSP内容安全策略三层递进加固:用HTTPS加HSTS消灭链路劫持,用六个安全响应头给浏览器立规则,用CSP白名单和nonce从根上限制脚本执行,附Nginx配置、响应头自检表与5个踩坑点。
|
26天前
| |
来自: 云原生
飞牛NAS部署DeepSeek Harness:Nginx反代+ZeroNews HTTPS隧道+BasicAuth保姆级教程
本文介绍如何在飞牛NAS上通过Nginx+DeepSeek Harness容器部署,并借助ZeroNews HTTPS隧道与BasicAuth安全发布至公网。方案解决官方API仅信任回环地址导致的403问题,支持域名访问、HTTPS加密及IP黑白名单、地域围栏等多重安全策略,实现安全可控的远程AI开发环境。(239字)
|
26天前
|
阿里云国际站(云老大)云服务器高峰扩容前,怎样确认配额和可用容量
阿里云国际站服务器准备在业务高峰前扩容,需要同时检查账号配额、目标可用区的资源情况,以及新服务器接入业务的准备工作。账号允许购买多少资源,与当时能否创建所需规格,是两个不同的问题。只看控制台上有这个型号,还不足以判断扩容是否顺利。
|
27天前
| |
来自: 物联网
会话存档到底存了什么:一次技术拆解
本文详解企业IM(如企微、钉钉)会话存档机制:它是由平台服务端合规留存的加密消息数据,覆盖单聊/群聊的文本、图片、语音、事件等,仅限企业账号范围。对比终端监控,存档更合规、覆盖更准,但需企业自建解密、存储与权限管理体系,防范私钥泄露、越权访问与超期留存风险。
|
27天前
| |
Nginx生产级WebSocket实时长连接负载均衡,一文搞定
本文从基础配置、生产配置、Docker / K8s、安全、排障、性能调优,系统性讲清 WebSocket 在 Nginx 中的正确打开方式。
|
28天前
| |
来自: 云原生
Ingress NGINX 再爆多项高危漏洞,10 分钟迁移到阿里云 API 网关
云原生 API 网关 Ingress 迁移能力全面升级,迁移、切流与回退更简单。
|
1月前
|
通义万相 + OSS:给商会活动做一套自动生成海报的方案
商会年办十余场活动,海报设计成本高、效率低。我们采用“AI生成底图+前端Canvas合成文字”方案:用通义万相turbo版快速产出无文字背景图,再由前端精准叠加标题、时间等关键信息并上传OSS。兼顾准确性、统一性与低成本,全年节省设计费用数万元。(239字)
|
1月前
| |
来自: 云原生
买了云服务器,不等于上了云
朋友小美说「我们那不就是几台机器吗,跟云计算有什么关系」。这句话比她自己以为的准。买了云上的机器和用上了云,中间隔着三层,多数团队停在第一层。她那几台常年低利用率的 8 核 32G,答案就在第三层。
免费试用