Secret Note

機密檔案

公司最近做了資安檢測,有被檢測出來 response 中不應該帶入 server 的版本相關資訊,才不會因此而被拿來做為攻擊的依據,以下會說明 IIS 和 nginx 各自怎麼設定。

閱讀全文 »

最近在公司比較舊的架構 MVC + Vue,發現可以不要有 RootComponent 的宣告,並且還會根據 html 上有沒有那個 component 決定是不是要 render,這樣的做法在 React/Agnular 的世界中都沒看過,因此很好奇的去研究了一番。

閱讀全文 »

最近因為一個案子,開始碰觸到了 Supabase 這個資料庫,接下來想要來介紹 Supabase 我所用到的部分。

閱讀全文 »

在一台 linux 的主機上有 FTP 的服務,背後其實是傳到 AWS 的 S3 上面,這篇會記錄如何去找到這個背後的 S3 key 和 bucket 心路歷程。

閱讀全文 »

在現代分散式系統中,當有多個服務共同協作來處理單一請求時,對於整個請求的追蹤與調試變得至關重要。這時,X-Correlation-IdX-Request-Id 這些 HTTP 標頭能提供幫助。

本篇由 ChatGPT 產生
程式片段測試有效,可安心服用

閱讀全文 »

接到一個需求是希望能夠針對某些 API 檢查使用者的權限,使用者的權限維護於資料庫中,例如權限名稱叫做 Published,底下會介紹如何使用 Policy-based authorization 的機制來實現。

閱讀全文 »

最近在寫需求時,前端回報 API 的某個欄位不是應該數字 enum 嗎,怎麼變成文字,檢查以後才發現,前人使用 JsonStringEnumConverter 這個功能將 enum 全部轉成 string 輸出給前端。

為了要讓舊有 API 維持,新的 API 也可以照所希望的輸出成數字,而去找了一些解法。

閱讀全文 »
0%