web技术思路
前端
pnpm
- 安装速度快
- 避免非法依赖
tailwind CSS
快速构建 css 样式器,可响应式布局
swup
视图切换
WebAssembly
具体紧凑二进制格式可以在 web 接近原生性能运行
前端案例网站
后端
安全
- json web token:保证用户令牌不是篡改或伪造,注意是明文传输
- hash 密码:避免数据库泄漏带来的隐私风险
- cors:可以避免其他站点的非法请求,不过只适用用浏览器
- 构建 sql 查询器中间件:使 sql 语句可以结构化,可以根据危险等级构建不同的查询等级,最大程度避免 xxs
接口
- 适用 restful 接口具有很好的可读性
其他
1.设计尽量无状态,低耦合,使后期即使出现问题也是独立的状态