Maven 核心机制学习笔记:POM 继承、Profiles、生命周期、依赖作用域与版本 Maven 的核心并不只是“下载依赖和执行 mvn package”,它实际上围绕 POM、构建生命周期、依赖管理、Profile 和版本体系组织整个 Java 工程的构建过程。本文把日常开发中最常用、也最容易混淆的几个点放在一起梳理。 2026-09-09 Java > Maven #Spring Boot #Maven #POM #Profiles #Dependency
Linux SSH 免密登录与批量主机管理:从 Passphrase、ssh-agent 到 SSH Config 简介在 Linux 服务器管理中,SSH 几乎是所有远程运维动作的基础。无论是日常登录服务器、远程执行命令、使用 scp 传输文件,还是通过 rsync 做增量同步,底层通常都依赖 SSH。 最开始接触 SSH 时,我们往往使用最直接的方式: 1ssh rocky@192.168.0.50 然后输入服务器密码。 这种方式对于一台服务器没有问题,但当需要长期管理多台机器时,问题会很快暴露出来: 1 2026-09-09 Linux > 运维 #Rocky Linux #macOS #SSH #OpenSSH #ssh-agent #SSH Config #Passphrase #rsync #Linux 运维
Rocky Linux 9 NFS 完整学习笔记:原理、配置、自动挂载与实操实验 以 Rocky Linux 9 为实验环境,从 NFS 基础原理、服务端配置、UID/GID 权限模型,到 NFSv3/NFSv4、fstab、systemd automount、autofs、故障排查与完整实验,系统学习 Linux NFS。 2026-09-09 Linux > NFS #Linux #systemd #Rocky Linux 9 #NFS #NFSv4 #autofs #fstab #文件共享
Java 生产级工程实践:从函数式编程到故障诊断与 Kubernetes 写 Java 业务代码并不难,真正拉开工程能力差距的,往往是代码进入生产之后的那一段:如何用更清晰的方式表达业务逻辑,如何理解线程、内存、GC 与网络的真实运行状态,如何在没有 Debugger 的生产环境里留下证据并定位根因,以及应用迁移到 Kubernetes 后如何重新认识 CPU、内存、Pod 生命周期和故障现场。本文把这些问题放到同一条工程链路中,从 Java 8 的函数式编程讲到 JV 2026-09-08 Java #Java #JVM #Arthas #Kubernetes #Wireshark #Stream #Troubleshooting #MAT
Java 业务安全设计:从不信任客户端到幂等、注入防护与敏感数据保护 很多业务安全事故并不是因为缺少复杂的密码学算法,而是因为最基本的边界没有守住:服务端相信了客户端计算结果,把外部输入拼进了 SQL 或脚本,把用户 ID 当成普通参数接收,资金操作没有全链路幂等,敏感数据又以不合适的方式保存。本文从 Java 业务开发视角重新组织这些问题,建立一条从请求入口、身份与权限、资源防刷、资金幂等、注入防护,到密码、隐私数据和 TLS 传输的完整安全链路,并结合现代 Sp 2026-09-08 Security #Java #Spring Security #幂等 #Web 安全 #SQL 注入 #XSS #AES-GCM #TLS
Java 业务系统工程化设计:从反射、Spring 到缓存、异步与多存储架构 业务系统真正困难的地方,往往不是把一个接口写出来,而是让代码在长期演进、并发访问、依赖故障、版本升级和流量增长之后仍然保持可维护、可扩展、可恢复和可观测。本文从 Java 反射、泛型与注解的语言边界出发,逐步进入 Spring IoC/AOP、接口设计、缓存与异步可靠性、生产可观测性以及 MySQL、Redis、Elasticsearch、时序数据库协同设计,整理一套面向真实业务系统的工 2026-09-08 Java #Spring Boot #Spring #Java #Redis #RabbitMQ #NoSQL #Observability #API Design
Java 业务开发中的十类隐蔽陷阱:从对象判等到 OOM Java 业务代码真正难排查的 Bug,往往不是复杂算法写错,而是一些“看起来理所当然”的语义在边界条件下突然失效:== 偶尔能正确比较包装类型、BigDecimal.equals 不认为 1.0 和 1 相等、subList 只是原 List 的视图、异步日志会丢数据、submit 会把线程池异常藏进 Future,甚至一个看似只是“放大限制”的 Tomcat 参数也可能把堆内存吃光。本文把对象 2026-09-08 Java #Spring Boot #Java #JVM #Logback #Collections #Jackson #BigDecimal #java.time
Java 业务开发常见陷阱:并发、池化、HTTP、事务与索引的工程化实践 Java 业务系统真正难处理的部分,往往不是把一个接口写通,而是在并发、超时、重试、资源耗尽和异常回滚同时发生时,仍然保证数据正确、吞吐稳定且问题可定位。本文围绕并发容器与锁、线程池、连接池、HTTP 调用、Spring 声明式事务和 MySQL 索引六条主线,重新组织这些看似分散的问题,并结合 JDK 21、Spring Framework 6.x、Spring Cloud OpenFeign、 2026-09-08 Java #Java #MySQL #并发编程 #HTTP #性能优化 #线程池 #连接池 #Spring事务
区块链应用与工程实践:从数字资产、交易所到 BaaS、供应链与 Tinychain 区块链真正进入工程实践后,问题很快就从“区块如何连接、共识如何工作”扩展到资产如何表示、交易所如何记账、钱包如何管理多条链、链上数据如何索引、身份和供应链怎样接入,以及一个最小区块链节点究竟由哪些模块组成。本文从数字资产出发,逐步串联交易平台、钱包服务、BaaS、数字身份、供应链和 Tinychain 实现,形成一套从业务应用到基础设施、再回到底层节点设计的完整区块链工程视角。 2026-09-07 Blockchain #区块链 #数字钱包 #数字资产 #数字货币交易所 #BaaS #DLT #供应链 #Tinychain
区块链系统设计进阶:性能、智能合约、共识、治理与公私链架构 区块链真正难理解的地方,不是哈希、签名或区块结构本身,而是这些机制放进一个开放分布式系统后产生的工程权衡:节点越开放,共识和数据传播越昂贵;执行能力越强,状态同步与安全边界越复杂;治理越自动化,投票权、激励与攻击面也越需要重新设计。本文从交易性能和“去中心化”的关系出发,串起智能合约与以太坊、Token 标准、公链项目的架构选择、联盟链与 Hyperledger、比特币扩容之争以及链上治理,并结合 2026-09-07 Blockchain #Blockchain #Ethereum #Bitcoin #Smart Contract #Consensus #Hyperledger #Scaling
区块链底层技术:P2P 网络、共识机制、密码学与账本模型 真正理解区块链,不能只停留在“分布式账本”和“不可篡改”几个概念上。一个能够运行的区块链系统,需要同时解决节点如何发现彼此、交易如何传播、恶意节点存在时如何达成共识、资产所有权如何通过密码学证明、历史数据如何组织,以及状态究竟采用 UTXO 还是账户模型表达。本文把这些原本分散的知识重新组织成一套完整技术体系,并结合 Bitcoin、Ethereum 等典型系统解释各层之间如何协作。 2026-09-07 Blockchain #区块链 #P2P #共识机制 #PoW #PoS #密码学 #UTXO
区块链基础原理:从分布式账本、共识机制到数字货币与钱包 区块链并不只是“把数据串成链”,也不等于比特币或数字货币。真正理解它,需要把 P2P 网络、密码学、交易模型、区块结构、共识机制、经济激励和数字资产放到同一个系统里观察。本文从中心化记账的问题出发,以比特币为主要样本,梳理一笔交易从钱包签名、网络广播、矿工打包到最终确认的完整过程,并进一步讨论 PoW、双花、钱包、Token、数字货币、联盟链、应用边界以及区块链工程选型。 2026-09-07 Blockchain #分布式系统 #区块链 #共识机制 #PoW #比特币 #数字货币 #数字钱包
RFC 10:Documentation Conventions——当技术讨论开始扩容,RFC 如何成为一套可运行的协作协议 RFC 10 没有定义一个网络报文,却解决了另一个同样真实的系统问题:当参与 ARPANET 协议设计的人和站点迅速增加时,技术意见怎样被唯一编号、稳定引用、可靠分发,又怎样避免“写成文档就自动变成权威结论”。它对 RFC 3 的修订幅度并不大,恰恰因此更值得读——真正发生变化的不是写作哲学,而是这套协作机制开始从几个人之间的工作笔记,向一个需要治理编号、参与者和分发拓扑的技术基础设施演化。 2026-08-24 RFC #RFC #Network Working Group #Documentation Conventions #Internet History #RFC Series
RPC 高级工程实践与源码脉络:异步、安全、可观测、流量治理与协议演进 RPC 真正进入生产环境之后,问题很快就会超出“如何完成一次远程方法调用”的范围:吞吐量为什么上不去、内部服务如何鉴权、跨服务异常怎样定位、大量超时任务怎样低成本调度、架构升级如何利用真实流量验证、隔离集群怎样快速扩容、没有接口 Jar 如何调用服务,以及新旧 RPC 协议如何平滑共存。本文从这些工程问题出发,结合一套插件化、纯异步 RPC 的代码结构,把性能、安全、可观测性、流量治理、泛化调用、 2026-08-18 Architecture #RPC #微服务 #可观测性 #分布式系统 #服务治理 #CompletableFuture #Service Mesh
RPC 框架进阶设计:从插件化架构到服务治理与无损上下线 RPC 的核心目标看似简单:把本地方法调用转换成网络请求,再在远端恢复方法语义。但真正进入生产环境后,问题很快会从“如何完成一次远程调用”扩展到“如何发现实例、判断节点是否健康、控制流量、处理失败、保护上下游以及实现无损发布”。本文从 RPC 框架整体架构出发,系统梳理插件化设计、服务发现、健康检测、路由、负载均衡、异常重试、优雅启停、熔断限流与业务分组,并把这些能力重新组织成一套完整的 RPC 2026-08-18 Architecture #RPC #微服务 #分布式系统 #服务治理 #服务发现 #负载均衡 #高可用
RPC 核心原理:从通信流程、协议与序列化到 Netty、动态代理和 gRPC RPC(Remote Procedure Call,远程过程调用)是分布式系统中最基础的通信抽象之一。它真正解决的并不只是“让两台机器能够通信”,而是如何把接口代理、协议 framing、序列化、网络 IO、请求与响应关联、服务端分发等复杂过程隐藏起来,让业务代码尽可能获得类似本地方法调用的开发体验。本文从一次完整 RPC 调用出发,系统梳理协议设计、序列化选型、IO 多路复用、零拷贝、动态代理, 2026-08-18 Architecture #gRPC #RPC #动态代理 #Netty #Protocol Buffer #序列化 #网络 IO
Spring Security OAuth 2.0 + JWT 实战:从零搭建授权服务器、资源服务器与 OAuth Client OAuth 2.0 如果只停留在授权码、Access Token、Refresh Token 等概念层面,很容易出现“流程看懂了,真正写代码还是不会”的情况。本文以 Spring Boot、Spring Security OAuth 与 JWT 为基础,完整搭建 Authorization Server、Resource Server 和 OAuth Client 三个应用,从数据库、JWT 非对 2026-08-17 Spring #Spring Boot #Spring Security #SSO #OAuth 2.0 #JWT #Resource Server #Authorization Server
OAuth 2.0 与 Spring Security:从授权模型、安全机制到微服务架构实践 OAuth 2.0 真正困难的地方并不是“如何拿到一个 access_token”,而是理解用户、客户端、授权服务器和资源服务器之间的委托关系,以及授权码、Scope、PKCE、JWT、网关和业务权限分别应该解决什么问题。本文从 OAuth 2.0 的核心模型出发,串联授权码流程、安全漏洞、开放平台、微服务架构与 Spring Security 实践,并重点说明早期 Spring Security 2026-08-17 Security #Spring Security #API Gateway #OAuth 2.0 #JWT #Spring Authorization Server #PKCE #OpenID Connect
OAuth 2.0 深入理解:授权码、令牌、PKCE、JWT、OIDC 与开放平台实践 OAuth 2.0 的价值并不只是“生成一个 Token”,而是建立一套能够在不向第三方暴露用户凭据的前提下,将有限资源访问权限安全委托出去的授权体系。本文从 OAuth 2.0 为什么出现开始,系统梳理四种角色、授权码流程、Scope、访问令牌与刷新令牌、JWT、PKCE、OIDC、SSO 以及开放平台架构,并结合当前安全最佳实践说明哪些早期授权模式已经不应继续使用。 2026-08-17 Security #SSO #OAuth 2.0 #JWT #PKCE #OIDC #API Security
RFC 9 带读:Host Software——从 Logical Link 到 Service Call,早期 Host-Host 协议开始进入操作系统 前言RFC 9 的标题再次回到一个看起来很普通的名字:Host Software。 但如果把它和前面的 RFC 1、RFC 2、RFC 7、RFC 8 放在一起看,会发现它已经明显进入了另一个阶段。 RFC 1 还在讨论: 1Host Software 大概应该做什么? RFC 7 开始讨论: 12Network Program、Handler、Buffer在 Host 里应该怎么组织? RF 2026-08-17 RFC > 网络协议 #RFC #ARPANET #Host Software #Host-Host Protocol #Network Program #Logical Link #Primary Link #Auxiliary Link #Service Call