logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

From PV Operations and Monitors to Modern Java Concurrency

本文揭示了Java并发编程背后的核心理论:从操作系统中的PV操作、信号量到监控器(monitor),均直接映射至Java的synchronized、Semaphore与ReentrantLock。理解这些经典同步原语,可解释为何wait()需在循环中使用、为何应调用notifyAll()等看似“规则”的设计。通过剖析信号量的三种用途(互斥、同步、资源计数)及生产者-消费者模型,阐明其结构化缺陷如何

#java
从 PV 操作、管程到现代 Java 并发

本文揭示了操作系统中的PV操作与管程思想如何在Java并发中重生:synchronized、wait/notify源自管程,Semaphore即信号量的直接实现,而ReentrantLock与Condition则是显式管程。理解其背后原理,方能掌握为何wait()需置于while循环、为何用notifyAll()等“江湖规矩”。从OS内核的futex到JVM的AQS,层层抽象皆源于同一思想——用结

#java
Hidden Reasoning Tokens Are Silently Truncating Your Structured JSON Output

A production backend using OpenRouter for JSON extraction sporadically received truncated responses with finish_reason: "length", despite adequate max_tokens. The root cause: reasoning phases in model

#人工智能
11. 能力接缝:文件、命令、沙箱、审批、子代理

本文深入解析DSH架构中的“接缝”机制:一个完整的可替换能力需包含服务定义、提供者与消费者三者,缺一不可。通过一次provider替换,即可将Bash、PTY、LSP等能力整体迁移至远程,实现“零代码改动”的环境切换。沙箱采用三档策略(只读/工作区写入/全权),强调文件效果管控,并诚实声明“部分执行”事实。审批系统遵循fail-closed原则,四态输出确保安全可控。子代理接缝设计使Claude

#人工智能
微服务认证与授权:文档索引

这篇文档介绍了一个微服务认证授权系统的实现方案。系统采用Keycloak作为身份提供商(IdP),Kong网关作为策略执行点(PEP),OPA作为策略决策点(PDP),构成了完整的authn/authz流程。客户端通过Keycloak获取JWT后,Kong会先验证令牌再咨询OPA进行授权决策,最后请求才会到达资源服务器banking-api-service。文档分为四大部分:基础概念、组件详解、令

#微服务#架构#云原生 +4
微服务认证与授权:02 — 本项目架构

本文介绍了PoC中安全角色的组件映射与职责分工:Keycloak作为IdP负责身份管理,Kong作为PEP处理请求转发与授权检查,OPA作为PDP执行策略决策,banking-api-service作为资源服务器提供API并实施纵深防御,identity-bootstrap-service用于演示环境初始化。架构通过角色分离(身份、策略、执行各自独立)和三层安全防护(网关校验、策略决策、服务端复核

#架构#微服务#云原生
微服务认证与授权:01 — 概念

本文介绍了构建安全认证授权体系的核心概念与组件。系统包含四个关键角色:身份提供方Keycloak负责用户认证与JWT签发;API网关Kong作为策略执行点拦截请求;策略决策点OPA评估访问权限;业务服务banking-api-service提供最终数据并实施二次校验。这种架构通过职责分离实现:认证(你是谁)、授权(你能做什么)、请求拦截和业务处理的解耦,使系统更清晰、更易维护。JWT作为身份凭证需

#java#前端#数据库
微服务认证与授权:03 — 请求流程

本文通过五个关键交互流程,演示了微服务认证授权体系中各组件(Keycloak、Kong、OPA与banking-api-service)的协作机制: 演示用户初始化:通过identity-bootstrap-service创建Keycloak测试用户并分配角色/属性; 用户登录:客户端通过Keycloak获取签名的JWT令牌; 合法账户访问:Kong验证令牌有效性,OPA校验权限,最终由banki

#微服务
微服务认证与授权:04 — 本地演示指南

本文介绍了微服务认证授权PoC的快速使用指南。通过执行mvn test和docker compose命令可启动本地环境,运行demo.sh脚本将演示完整的认证授权流程(包括用户创建、令牌获取和权限验证)。项目集成了Keycloak(身份认证)、Kong(访问控制)、OPA(授权决策)等组件,展示了端到端的协同工作能力。文档提供了服务端点列表、内部检查方法(通过curl容器)、错误排查流程图,并强调

#微服务
微服务认证与授权:05 — 组件巡览

本文介绍了微服务认证授权系统的组件架构与协作流程。系统采用Keycloak作为身份提供商(IdP)进行用户认证与JWT签发,Kong作为策略执行点(PEP)处理API请求并验证令牌,OPA作为策略决策点(PDP)进行权限评估,banking-api-service作为资源服务器实施最终数据校验,identity-bootstrap-service则负责演示环境初始化。各组件通过声明传递与策略验证形

#微服务#架构#云原生
    共 39 条
  • 1
  • 2
  • 3
  • 4
  • 请选择