Firefly魔改总结
记录 Firefly 博客主题的二次开发,涵盖 Astro 内容系统、Svelte 交互、首页动效、音乐可视化、标签图谱、留言板和 Cloudflare 集成。

写下来,是为了让想过的那些事不至于随风散去。

统一设计 GitHub、微信和 QQ 第三方登录的 OAuth 2.0 授权码流程,涵盖 state 校验、回调换令牌、用户映射、策略模式和多环境配置。

介绍 zsk-auth 登录注册认证链路,涵盖滑块验证码限流、RSA 密码传输、BCrypt 密码摘要、邮箱验证码和异常安全边界。

基于 Cloudflare Turnstile、Redis 一次性 Token 和邮件回调实现无密码登录,涵盖链接发送、校验消费、自动注册、Cookie 登录态和安全边界。

解释 MinIO/S3 签名 URL 的参数和 7 天有效期限制,对比预签名上传与下载,说明私有对象访问、链接泄露和过期刷新策略。

对比短轮询、长轮询、WebSocket 和 SSE 扫码登录方案,介绍 WebSocket + Redis 状态机、超时降级、二维码重放和登录态安全防护。

记录 Oracle ERP 因 SHRINK 导致聚簇因子恶化的排查过程,结合 AWR、执行计划、索引重建、在线表重定义和查询调优分析性能问题。