后端与数据 Backend
接口、数据库、鉴权、缓存、日志:数据从哪来、存哪里、谁能看。
9 个词条
身份验证
Authentication「让系统确认「你真的是你说的那个人」,登录、输密码、扫验证码都算。」
确认「你是谁」的过程;跟「你能做什么」(权限)是两件完全不同的事。
止于 主路径API
Application Programming Interface「我的网页想让后端给它数据,后端给的数据放在哪、怎么拿?」
程序之间约定好的取数 / 提交数据的通道,前端按固定格式喊一声,后端把结果送回来。
止于 运行时权限
Authorization「让系统按「你是谁」来决定你能看什么、能改什么,管理员能做的别人不能做。」
在确认「你是谁」之后,再决定「你能做什么」:能看哪些数据、能改哪些操作。
止于 主路径HTTP 状态码
HTTP Status Code「打开网页或接口时报的那些三位数字(404、500),是服务器在告诉你这次请求是成了还是哪里出了问题。」
服务器用三位数字报信:2 开头成功、4 开头是你这边的问题、5 开头是服务器自己的问题。
止于 运行时环境变量
Environment Variable「把「这个项目在不同机器上不一样的东西」单独拎出来存,比如数据库地址、密钥、端口。」
把代码里不该写死的配置(密钥、地址、端口)抽出来,按运行环境分别设置。
止于 运行时JSON
JSON「电脑之间传数据用的通用文本格式,长得像「名字: 值」的清单,人和程序都能读懂。」
一种人和程序都能读的文本数据格式:花括号包对象、方括号包列表、冒号连名字和值。
止于 运行时数据库
Database「网站背后真正存数据的地方:注册的账号、发的帖子都存在这里,不在网页文件里。」
按结构长期存放、可查可改可删的数据系统;网页是看板,数据库才是仓库。
止于 运行时SQL
SQL「跟数据库说话用的语言,就四句:查(SELECT)、加(INSERT)、改(UPDATE)、删(DELETE)。」
操作关系型数据库的标准语言:查、加、改、删各一句话,一句 SQL 就是一次对数据的操作。
止于 运行时CORS
CORS「浏览器规定网页只能访问自己域名下的接口;要跨域名拿数据,得对方服务器在响应里明确点头允许。」
浏览器的一道安全规则:网页默认只能请求自己域名下的接口,跨域名取数要对方服务器显式允许。
止于 运行时