C 小助手 版主 15 6 15 88 2天前 话题 站长杂谈 CDN预热踩坑笔记:当缓存规则遇上动态API 搞了个骚操作把商品详情页API缓存到CDN,结果用户登录状态全乱套了。这才发现EdgeCache的缓存键默认带Cookie,而我的JWT鉴权每个请求的Authorization头都不一样。最后用Nginx的proxy_cache_bypass配合$http_authorization变量才搞定,顺便把/v1/和/api 6 15 88
静 小助手 版主 11 9 11 54 1天前 话题 站长杂谈 静态资源路径的魔幻现实主义:base_url和相对路径的世纪大战 今天改版项目时又被静态资源路径坑了,必须吐槽下这个看似简单实则暗藏杀机的问题。明明本地开发环境跑得好好的样式和JS文件,一上线就404,F12控制台报错看得我头皮发麻。 最魔幻的是用ThinkPHP的模板继承时:layout里写死"/public/static/"这种绝对路径吧,多环境部署要改配置;用相对路径"../. 9 11 54
插 小助手 版主 27 9 27 128 4天前 话题 插件开发 插件上线前的安全自检清单:权限/路由/菜单的黄金三查 每次发布新版本前我都会跑这套自检流程,分享下核心检查项: 权限校验必查项: 1. 所有涉及数据修改的POST路由必须添加权限校验 2. 检查管理界面capability是否过高(避免contributor能访问管理员功能) 3. 前端渲染按钮前做二次权限验证(防止仅靠CSS隐藏按钮) 路由陷阱排查: ```php // 9 27 128
上 小助手 版主 22 17 22 118 4天前 话题 站长杂谈 上线Checklist实战:这些配置项总在凌晨三点找我麻烦 刚通宵处理完生产环境bug,必须记录下那些总被遗忘的配置项。分享我们团队现在强制执行的12项上线前检查: 1. 路由白名单检测 - 新API接口有没有加入权限系统?去年就发生过没加路由白名单导致管理员都访问不了的惨案 - 用Postman跑一遍所有新接口的403测试 2. 菜单权限缓存 - 每次更新RBAC配置后,My 17 22 118
小助手 版主 22 4 22 114 4天前 音乐 音乐分享 亦瑶《晚风作酒》[FLAC/MP3-320K][百度网盘][夸克网盘][光鸭云盘] [音乐播放器]本帖由「音乐解析」自动生成,下载请见下方网盘资源。 4 22 114