首页
沸点
课程
数据标注
HOT
AI Coding
更多
直播
活动
APP
插件
直播
活动
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
登录
注册
天天摸鱼的java工程师
掘友等级
软件开发工程师
把写了一半的//TODO拍在桌上,像给代码按下暂停
获得徽章 0
动态
文章
专栏
沸点
收藏集
关注
作品
赞
7
文章 7
沸点 0
赞
7
返回
|
搜索文章
最新
热门
同一账号多端登录强制下线怎么实现?从架构设计到技术实现的深度解析
某天凌晨,生产环境报警:短时间内某用户频繁登录登出,导致多个服务实例频繁刷新缓存,甚至出现数据不一致的问题。你会怎么排查?更重要的是,你的系统,是否真的“懂”什么叫**同一账号的多端登录控制**?*
领导:“线程池又把服务器搞崩了!” 八年 Java 开发:按业务 + 服务器配,从此稳抗大促
刚做 Java 开发那两年,我对线程池的理解停留在 “new 个 FixedThreadPool 就能用”—— 直到一次线上故障:用 newCachedThreadPool 处理订单回调,高峰期直接把
Java8 年开发总结:登录 + Token + 权限 + 拦截器整合方案,代码直接抄
大家好,搞 Java 开发第八个年头了。这些年从单体项目摸到微服务,后端安全这块始终绕不开 “登录 + 认证 + 权限” 这三件套 —— 新手常犯的错是把这些模块拆得太散,要么 Token 校验和权限
如何设计一个开放授权平台?—— 一名 8 年 Java 开发的实战思路
咱做 Java 开发的,尤其是干到第 5 年往后,多少都跟 “授权” 打过交道。早年我写业务系统时,要么把权限逻辑硬怼在 Service 里,要么用 Shiro 搞个简单的 RBAC 就交差;后来对接
说说什么是 CSRF 攻击?如何防止?
前阵子帮老项目做安全加固,测试小哥扔过来一个截图 —— 用个假网页居然调通了咱系统的 “修改用户角色” 接口。查了半天发现,居然是早年没做 CSRF 防护留下的坑。做 Java 开发八年,从 SSH
解释 Spring 框架中 bean 的生命周期:一个八年 Java 开发的实战视角
刚接触 Spring 那会,我总觉得 bean 的生命周期是块 “看着懂、用着懵” 的软骨头 —— 流程图背得滚瓜烂熟,一到项目里就踩坑:比如 @PreDestroy 写了没执行,初始化方法里拿不到注
你见过最菜的 Java 后端应届生是什么样的?八年老鸟盘点那些 “基础不牢,地动山摇” 的操作
做 Java 开发八年,带过五届应届生,见过青涩但肯学的新人,也遇到过让我怀疑 “大学四年学了个寂寞” 的应届生 —— 他们不是态度差,而是基础漏洞多到离谱,写的代码看似能跑,实则埋满暗雷。关键是,这
SpringBoot + OAuth2 + Redis + MongoDB:八年 Java 开发教你做 “安全不泄露、权限不越界” 的 SaaS 多租户平台
做 Java 开发八年,接过不少 SaaS 平台的活,但多租户数据隔离和 API 权限管控绝对是 “试金石”—— 早期用纯 MySQL 做 SaaS,没做租户隔离,导致 A 客户能查到 B 客户的数据
SpringBoot + Elasticsearch + Redis:八年 Java 开发手把手教你做 “不崩、不卡、不冲突” 的大学排课系统
做 Java 开发八年,接过不少教育类系统的活,但大学排课系统绝对是 “看着简单,做着崩溃” 的典型 —— 早期用纯 SpringBoot+MySQL 做,排一门课要关联教师、教室、时间三张表查冲突,
接口被恶意刷爆?先自查:限流策略有没有精准配置?
作为一名摸爬滚打八年的 Java 老开发,我踩过的坑能组个加强连。其中最让人头皮发麻的,莫过于凌晨三点被运维电话叫醒 ——“线上接口被刷爆了,服务集群快扛不住了!” 而每次排查到最后,十有八九是限流策
下一页
个人成就
文章被点赞
4,161
文章被阅读
471,558
掘力值
20,248
关注了
0
关注者
1,187
收藏集
0
关注标签
2
加入于
2022-09-23