咚咚技术团队
  • 首页
  • 文章
    • 前端
      • 0.1 + 0.2 精度丢失深究
      • IOS H5 视频无法播放
      • H5 播放 amr 音频文件
      • IOS 10.x 版本在 Taro 中的兼容性问题
      • 百度 UEditor 引发的 cross-iframe 问题解决方案
      • 访问 www.banchengyun.com 时发生了什么
      • decodeURIComponent 与特殊符号
      • 前端埋点
    • 后端
      • Swoole 相关
        • MAC 本地环境执行 GuzzleHttp 时导致 Swoole 进程异常退出
      • Hyperf 相关
        • 在 phpstorm 中调试 hyperf 代码
        • Hyperf 1.x Proxy 缓存失效问题
      • K8s 相关
        • 搭建 k8s 集群
        • 使用 docker-compose 快速搭建 Hyperf + Redis 开发环境
        • Kubernetes Autoscaler
      • 其它
        • 幂等性和原子性
    • 测试
    • 效能提升
      • 优秀开发者的第一步:始于需求分析
      • 优秀开发者的第二步:如何阅读他人的代码
  • 活动
  • 课堂
  • 知识库
    • 公共
      • 什么是流程型组织
      • 半城云集成产品开发流程
      • 阿⾥云 Codeup 代码平台使⽤ & 迁移指南
      • git 使用规范
      • 关于第三方与服务号授权的问题
      • 收不到消息的排查方法
      • 系统安全
      • 前端编码规范
      • 后端编码规范
      • 测试规范
    • 前端
      • 规范
        • 前端编码规范
        • 咚咚技术栈
        • code-review 规范
        • git 工作流
        • Tapd 文档
      • 复盘经验
        • 2021.01 效能、规范、技术债讨论会
      • Code Review
        • SCRM 2020-07
    • 后端
      • 复盘经验
        • SCRM 2020 年 8 月
      • Code Review
        • SCRM 2020-07
    • 测试
      • 复盘经验
        • SCRM 2020 年 8 月
  • 项目文档
    • 前端
    • 后端:小程序
    • 后端:企业微信
  • 接口文档
  • 兴趣小组
    • golang 小组
    • 增长小组
    • 前端小组
  • 书单推荐
  • 生产环境 分析会
    • NO.2022.01
  • 生产环境 可用性
  • 团队活动
    • OpenTalk
      • NO.2021.Q3
      • NO.2020.Q2
    • WalkTogether
  • 关于我们
  • GitBook 使用说明
由 GitBook 提供支持
在本页
  • 前端
  • 电商
  • 防注入
  • 接口请求数控制(QPS)
  • 运营
  • 帐号密码体系
  • 防爬:
  • JWT

这有帮助吗?

  1. 生产环境 分析会

NO.2022.01

前端

  • SCRM 首页js,css写到单独文件,引包不直写(减少首页请求的流量)

  • app.js优化(框架与业务代码分拆,框架放到外部cdn)

电商

V5:

  • 优化首页QPS

  • BindRelationship, redis优化

  • 优化慢查询

  • 新电商第三方回调:用队列接收与消费,削峰处理。旧电商不处理(V5当前硬削峰,丢包,会产生用户收不到消息)

防注入

  • 走ORM,不能ORM的复杂SQL时,必须参数校验

接口请求数控制(QPS)

  • 动静分离接口设计

  • 聚合接口

  • 也要考虑实际情况,如A接口秒返回,B接口很慢,如果严重影响用户体验的,还是应拆开接口

  • 以接口的用途来考虑接口应如何设计

运营

  • 后台帐户密码:弱密码风险

帐号密码体系

  • 规范化各平台帐号,以平台名开头或手机号作为帐号

  • 弱密码检查

防爬:

  • 后台:不传open_id

JWT

  • token必须设置过期时间

  • 必须有强制刷新token机制

上一页生产环境 分析会下一页生产环境 可用性

最后更新于2年前

这有帮助吗?