后端基础知识
1. 实时通信与消息通知模式
Section titled “1. 实时通信与消息通知模式”| 模式 | 机制 | 优点 | 缺点 |
|---|---|---|---|
| 短轮询 | 客户端定时发送 HTTP 请求。 | 实现简单。 | 浪费带宽,实时性差。 |
| 长轮询 | 服务端阻塞请求直到有数据。 | 比短轮询实时。 | 仍然频繁建立 HTTP 链接。 |
| WebSocket | 全双工 TCP 协议连接。 | 极致实时,开销小。 | 需协议升级,维护连接成本高。 |
| SSE (Server-Sent) | 基于 HTTP 的单向流。 | 原生 HTTP 支持,自动重连。 | 仅支持服务端向客户端单向推送。 |
2. 接口安全与鉴权体系
Section titled “2. 接口安全与鉴权体系”- JWT (JSON Web Token):无状态鉴权,适合分布式集群。
- API 验签 (Signing):针对高敏感操作,通过摘要算法保证请求未被篡改,并防止重放攻击。
- Token 刷新机制:解决有效期与安全性之间的权衡。
3. 高并发瓶颈:C10K 问题
Section titled “3. 高并发瓶颈:C10K 问题”C10K 问题 是指单台服务器如何同时处理 10,000 个以上的并发连接。核心挑战在于操作系统内核的上下文切换开销与内存管理。
4. 后端工业级技术栈全景
Section titled “4. 后端工业级技术栈全景”- 流量入口:API 网关 (Kong/APISIX)、CDN。
- 运行环境:Docker 容器化、K8s 编排。
- 数据平面:数据库优化、分布式缓存 (Redis)、消息队列 (Kafka)。
- 运维保障:日志收集 (ELK)、监控 (Prometheus)、分布式链路追踪 (Zipkin)。
- 身份治理:IAM (Identity and Access Management)。