REST API 设计与调试实战
一、资源与路由 用名词复数表示资源,HTTP 方法表达动作: GET /articles 列表 POST /articles 新建 GET /articles/:id 详情 二、鉴权 对外接口用 API Key 或 OAuth2,敏感操作走 HTTPS。 三、调试工具 用 curl 或 Postman 验证请求与响应,统一错误码与 JSON 结构。
阅读全文 →一、资源与路由 用名词复数表示资源,HTTP 方法表达动作: GET /articles 列表 POST /articles 新建 GET /articles/:id 详情 二、鉴权 对外接口用 API Key 或 OAuth2,敏感操作走 HTTPS。 三、调试工具 用 curl 或 Postman 验证请求与响应,统一错误码与 JSON 结构。
阅读全文 →一、SQL 注入 永远使用预处理语句,不拼接 SQL: $stmt = $pdo->prepare("SELECT * FROM user WHERE id = ?"); $stmt->execute(); 二、XSS 输出到页面前对用户输入做 htmlspecialchars 转义。 三、CSRF 关键表单加随机 token 校验,敏感操作要求二次确认。
阅读全文 →一、资源加载 合并与压缩 CSS/JS,启用 HTTP/2 多路复用,懒加载首屏外图片。 二、缓存策略 静态资源设长缓存 + 文件指纹,HTML 用 no-cache: Cache-Control: public, max-age=31536000, immutable 三、关键渲染路径 内联首屏关键 CSS,异步加载非关键脚本,减少白屏时间。
阅读全文 →