API 安全设计
从 RESTful API 到 GraphQL 的安全设计:认证鉴权、速率限制、输入验证、API 网关防护、OWASP API Security Top 10,以及 API 密钥管理、OpenAPI 安全规范。
tag
从 RESTful API 到 GraphQL 的安全设计:认证鉴权、速率限制、输入验证、API 网关防护、OWASP API Security Top 10,以及 API 密钥管理、OpenAPI 安全规范。
系统性 API 设计与 BFF(Backend for Frontend)实践:RESTful API 设计规范(HTTP 方法/状态码/资源命名/分页/版本控制)、HATEOAS、OpenAPI 规范与自动化(生成客户端/文档/Mock)、GraphQL 类型系统与查询优化(N+1/DataLoader/缓存)、tRPC 端到端类型安全、tRPC 路由与中间件、BFF 架构设计(职责边界/API 聚合/权限转发)、前后端协作模式(契约测试/API First/Mock Server)、API 版本化策略与平滑迁移、gRPC-Web 在浏览器场景的应用。附 Node.js/Go 实战。
GraphQL 生态完整专题:从 Schema 设计到联邦架构,涵盖服务端实现(Apollo/Yoga/Pothos)、客户端管理(Apollo Client/Relay/urql)、API 网关、实时订阅、tRPC 类型安全等现代 API 工程实践。
四种主流 API 技术范式 16 维度全面横评:传输协议、序列化、流式支持、类型安全、适用场景与决策矩阵,附带实战选型流程图。
系统讲解 Go 项目中 Swagger/OpenAPI 文档的自动生成方案,覆盖 swaggo 使用、gin/echo 集成、自定义扩展与团队协作规范
Flutter 网络通信实战:Dio 深度封装、REST/GraphQL/WebSocket 集成、Isolate 并行计算、离线优先与文件传输。
API 架构演进方法论:单体 REST → BFF → GraphQL 聚合 → 联邦架构的完整路径。技术选型框架、团队能力模型、迁移策略与投资回报评估矩阵。