一个关于技术、代码和一切之间事情的个人博客。
文章
6
前端测试最难的不是写测试,而是决定测什么、在哪一层测、怎么不把测试写成一堆脆弱的断言。本文用真实组件拆解测试金字塔,讲清单元、集成、视觉回归、E2E 四层各自的职责与成本,以及反脆弱测试的三条铁律。
Realtime 是 Supabase 最容易被误用的能力:很多人把它当 WebSocket 传输层,结果状态混乱、连接爆炸。本文用聊天室、在线状态、协同编辑三个案例,讲清楚订阅粒度、presence 与广播的正确姿势。
深入剖析 React 渲染机制与性能优化策略,涵盖 memo、useMemo、useCallback 的正确使用场景、虚拟列表实现、代码分割与懒加载、状态管理优化等核心技巧。
探索现代CSS布局的强大能力,从Container Queries到CSS Nesting,掌握2024年最值得学习的CSS新特性与实战技巧。
探索TypeScript高级类型系统的强大能力,从条件类型、模板字面量类型到类型推断,帮助你编写更安全、更优雅的TypeScript代码。
从纯客户端渲染到服务端渲染,从静态生成到增量再生,再到 React Server Components 的范式转变——本文系统梳理了前端架构的演进脉络,深入剖析 CSR、SSR、SSG、ISR、RSC 的核心原理、适用场景与最佳实践,助你理清技术选型的决策框架。
A deep dive into the world's major AI governance frameworks — NIST AI RMF, ISO/IEC 42001, the EU AI Act, OECD principles, and China's regulatory system — covering their structure, binding force, and how enterprises should combine them in practice.
以 NIST AI RMF 为核心,系统梳理全球主要 AI 治理框架(ISO/IEC 42001、欧盟 AI 法、OECD 原则、中国监管体系等)的结构、约束力与相互关系,并给出企业选型与落地实施建议。
结合真实的前端项目安全加固案例,探讨开源软件中容易被忽视的安全盲点,包括安全响应头配置、robots.txt信息泄露、环境变量管理、前端密钥暴露、服务端代理架构以及HTTP方法限制等六个维度,提供可落地的防护建议。
A practical tour of the four caching layers in a modern web stack — HTTP cache headers, CDN edge caching, application-level Redis caching, and database buffers — with invalidation strategies that keep data fresh.
从零开始掌握Supabase,深入了解PostgreSQL数据库、RLS安全策略、实时订阅和Edge Functions,构建安全可靠的现代全栈应用。