麦式参考 MickerBook Reference

后端与数据 Backend

接口、数据库、鉴权、缓存、日志:数据从哪来、存哪里、谁能看。

9 个词条

身份验证

Authentication

「让系统确认「你真的是你说的那个人」,登录、输密码、扫验证码都算。」

确认「你是谁」的过程;跟「你能做什么」(权限)是两件完全不同的事。

止于 主路径

API

Application Programming Interface

「我的网页想让后端给它数据,后端给的数据放在哪、怎么拿?」

程序之间约定好的取数 / 提交数据的通道,前端按固定格式喊一声,后端把结果送回来。

止于 运行时

权限

Authorization

「让系统按「你是谁」来决定你能看什么、能改什么,管理员能做的别人不能做。」

在确认「你是谁」之后,再决定「你能做什么」:能看哪些数据、能改哪些操作。

止于 主路径

HTTP 状态码

HTTP Status Code

「打开网页或接口时报的那些三位数字(404、500),是服务器在告诉你这次请求是成了还是哪里出了问题。」

服务器用三位数字报信:2 开头成功、4 开头是你这边的问题、5 开头是服务器自己的问题。

止于 运行时

环境变量

Environment Variable

「把「这个项目在不同机器上不一样的东西」单独拎出来存,比如数据库地址、密钥、端口。」

把代码里不该写死的配置(密钥、地址、端口)抽出来,按运行环境分别设置。

止于 运行时

JSON

JSON

「电脑之间传数据用的通用文本格式,长得像「名字: 值」的清单,人和程序都能读懂。」

一种人和程序都能读的文本数据格式:花括号包对象、方括号包列表、冒号连名字和值。

止于 运行时

数据库

Database

「网站背后真正存数据的地方:注册的账号、发的帖子都存在这里,不在网页文件里。」

按结构长期存放、可查可改可删的数据系统;网页是看板,数据库才是仓库。

止于 运行时

SQL

SQL

「跟数据库说话用的语言,就四句:查(SELECT)、加(INSERT)、改(UPDATE)、删(DELETE)。」

操作关系型数据库的标准语言:查、加、改、删各一句话,一句 SQL 就是一次对数据的操作。

止于 运行时

CORS

CORS

「浏览器规定网页只能访问自己域名下的接口;要跨域名拿数据,得对方服务器在响应里明确点头允许。」

浏览器的一道安全规则:网页默认只能请求自己域名下的接口,跨域名取数要对方服务器显式允许。

止于 运行时

换个分类