Aug 8, 2021 Development DRY 原則:當程式碼重複成為技術債 Don't Repeat Yourself 聽起來簡單,但知道何時應用它需要判斷力。了解何時重複是有害的、何時可接受,以及過早抽象如何比重複更糟。 Best PracticesSoftware DesignCode Quality
Jul 1, 2021 Development Jenkins 憑證外洩:CI/CD 管線中隱藏的資安風險 Jenkins 憑證可能透過建置日誌、腳本控制台和 API 端點外洩。了解憑證如何被暴露,以及如何保護你的 CI/CD 管線。 SecurityDevOpsJenkins
Jun 3, 2021 Cybersecurity 行動應用程式代碼安全:真正有效的實作模式 實作行動安全需要的不僅僅是理論。學習可以立即部署的安全儲存、混淆、執行時保護和身份驗證的實用代碼模式。 SecurityiOSAndroid
May 1, 2021 Cybersecurity Defang URL:分享威脅資訊的簡單安全實踐 Defang URL 可防止在分享威脅情報時意外點擊惡意連結。了解安全團隊為何使用這種做法以及如何實施。 SecurityBest PracticesThreat Intelligence
Apr 4, 2021 Cybersecurity 行動應用程式安全要點:保護使用者口袋中的資料 行動裝置儲存敏感資料並連接到關鍵服務。學習基本的安全架構原則,保護使用者免受資料外洩、逆向工程和執行時攻擊。 SecurityBest Practices
Mar 4, 2021 Development 憑證固定:TLS 安全的雙刃劍 憑證固定承諾增強安全性,但也帶來了營運風險。了解固定什麼、如何實作,以及為什麼它可能會破壞你的應用程式。 SecurityCertificateTLS
Feb 11, 2021 Architecture 公開 API vs 私有 API:理解應用程式介面 探索 iOS、Android 和 Web 應用程式中公開 API 與私有 API 的關鍵差異。了解何時使用每種方法以及如何設計穩健的應用程式介面。
Jan 31, 2021 Cybersecurity 企業透明代理伺服器 - 你的公司能看到什麼 你公司的透明代理伺服器可以解密你的 HTTPS 流量。了解 SSL 攔截如何運作、為什麼瀏覽器顯示有效憑證,以及如何保護敏感資訊。 PrivacySSL InterceptionEnterprise Security
Dec 25, 2020 Cybersecurity OAuth 2.0 安全最佳實踐 - 從設計到實作 OAuth 2.0 不只是取得存取權杖。學習如何設計安全的授權流程,在攻擊者利用漏洞之前,保護使用者資料並防止常見漏洞。 SecurityBest PracticesAuthentication
Nov 3, 2020 Development 應用程式日誌最佳實踐 - 從設計到生產 日誌是應用程式的黑盒子記錄器。學習如何設計日誌策略,在編寫程式碼之前就將除錯惡夢轉變為五分鐘解決的問題。 LoggingBest PracticesDevOps
Oct 1, 2020 Development 監控最佳實踐 - 為什麼可觀測性勝過猜測 看不見就無法修復。了解適當的監控如何將被動的救火轉變為主動的問題解決——以及為什麼可觀測性是系統的健康保險。 MonitoringDevOpsBest Practices
Sep 2, 2020 Development 設計思維 - 以人為本的問題解決方法 設計思維不僅僅是設計師的專利——它是一個以人為本的問題解決框架。了解同理心、實驗和迭代如何改變你構建產品的方式。 DesignMethodology