Secret Note

機密檔案

TFS 全名是 Team Foundation Server,可以說是 Azure DevOps Server 的前身,這套是 2005 年上市的距今已經 20 年。
在進現在的公司之前,我只有用過 Azure DevOps 耳聞過 TFS,進來使用後才發現這個系統有些觀念和目前常見的 CI/CD 平台(例如 Github Action)是不太一樣的。
問了同事也說的不是很清楚,這邊做個筆記。

閱讀全文 »

公司最近做了資安檢測,有被檢測出來 response 中不應該帶入 server 的版本相關資訊,才不會因此而被拿來做為攻擊的依據,以下會說明 IIS 和 nginx 各自怎麼設定。

閱讀全文 »

最近在公司比較舊的架構 MVC + Vue,發現可以不要有 RootComponent 的宣告,並且還會根據 html 上有沒有那個 component 決定是不是要 render,這樣的做法在 React/Agnular 的世界中都沒看過,因此很好奇的去研究了一番。

閱讀全文 »

最近因為一個案子,開始碰觸到了 Supabase 這個資料庫,接下來想要來介紹 Supabase 我所用到的部分。

閱讀全文 »

在一台 linux 的主機上有 FTP 的服務,背後其實是傳到 AWS 的 S3 上面,這篇會記錄如何去找到這個背後的 S3 key 和 bucket 心路歷程。

閱讀全文 »

在現代分散式系統中,當有多個服務共同協作來處理單一請求時,對於整個請求的追蹤與調試變得至關重要。這時,X-Correlation-IdX-Request-Id 這些 HTTP 標頭能提供幫助。

本篇由 ChatGPT 產生
程式片段測試有效,可安心服用

閱讀全文 »

接到一個需求是希望能夠針對某些 API 檢查使用者的權限,使用者的權限維護於資料庫中,例如權限名稱叫做 Published,底下會介紹如何使用 Policy-based authorization 的機制來實現。

閱讀全文 »
0%