DRY 原則:當程式碼重複成為技術債
Aug 8, 2021 Development

DRY 原則:當程式碼重複成為技術債

Don't Repeat Yourself 聽起來簡單,但知道何時應用它需要判斷力。了解何時重複是有害的、何時可接受,以及過早抽象如何比重複更糟。

Best PracticesSoftware DesignCode Quality
Jenkins 憑證外洩:CI/CD 管線中隱藏的資安風險
Jul 1, 2021 Development

Jenkins 憑證外洩:CI/CD 管線中隱藏的資安風險

Jenkins 憑證可能透過建置日誌、腳本控制台和 API 端點外洩。了解憑證如何被暴露,以及如何保護你的 CI/CD 管線。

SecurityDevOpsJenkins
Jun 3, 2021 Cybersecurity

行動應用程式代碼安全:真正有效的實作模式

實作行動安全需要的不僅僅是理論。學習可以立即部署的安全儲存、混淆、執行時保護和身份驗證的實用代碼模式。

SecurityiOSAndroid
Defang URL:分享威脅資訊的簡單安全實踐
May 1, 2021 Cybersecurity

Defang URL:分享威脅資訊的簡單安全實踐

Defang URL 可防止在分享威脅情報時意外點擊惡意連結。了解安全團隊為何使用這種做法以及如何實施。

SecurityBest PracticesThreat Intelligence
Apr 4, 2021 Cybersecurity

行動應用程式安全要點:保護使用者口袋中的資料

行動裝置儲存敏感資料並連接到關鍵服務。學習基本的安全架構原則,保護使用者免受資料外洩、逆向工程和執行時攻擊。

SecurityBest Practices
憑證固定:TLS 安全的雙刃劍
Mar 4, 2021 Development

憑證固定:TLS 安全的雙刃劍

憑證固定承諾增強安全性,但也帶來了營運風險。了解固定什麼、如何實作,以及為什麼它可能會破壞你的應用程式。

SecurityCertificateTLS
公開 API vs 私有 API:理解應用程式介面
Feb 11, 2021 Architecture

公開 API vs 私有 API:理解應用程式介面

探索 iOS、Android 和 Web 應用程式中公開 API 與私有 API 的關鍵差異。了解何時使用每種方法以及如何設計穩健的應用程式介面。

企業透明代理伺服器 - 你的公司能看到什麼
Jan 31, 2021 Cybersecurity

企業透明代理伺服器 - 你的公司能看到什麼

你公司的透明代理伺服器可以解密你的 HTTPS 流量。了解 SSL 攔截如何運作、為什麼瀏覽器顯示有效憑證,以及如何保護敏感資訊。

PrivacySSL InterceptionEnterprise Security
OAuth 2.0 安全最佳實踐 - 從設計到實作
Dec 25, 2020 Cybersecurity

OAuth 2.0 安全最佳實踐 - 從設計到實作

OAuth 2.0 不只是取得存取權杖。學習如何設計安全的授權流程,在攻擊者利用漏洞之前,保護使用者資料並防止常見漏洞。

SecurityBest PracticesAuthentication
應用程式日誌最佳實踐 - 從設計到生產
Nov 3, 2020 Development

應用程式日誌最佳實踐 - 從設計到生產

日誌是應用程式的黑盒子記錄器。學習如何設計日誌策略,在編寫程式碼之前就將除錯惡夢轉變為五分鐘解決的問題。

LoggingBest PracticesDevOps
監控最佳實踐 - 為什麼可觀測性勝過猜測
Oct 1, 2020 Development

監控最佳實踐 - 為什麼可觀測性勝過猜測

看不見就無法修復。了解適當的監控如何將被動的救火轉變為主動的問題解決——以及為什麼可觀測性是系統的健康保險。

MonitoringDevOpsBest Practices
設計思維 - 以人為本的問題解決方法
Sep 2, 2020 Development

設計思維 - 以人為本的問題解決方法

設計思維不僅僅是設計師的專利——它是一個以人為本的問題解決框架。了解同理心、實驗和迭代如何改變你構建產品的方式。

DesignMethodology