2019.07.26
Smashtest是一种用于快速描述和部署测试用例的语言。号称写测试用例要比之前快10倍。
Osgood 遵循最小特权理论,处于安全考虑,使用 rust 和 v8 打造轻量版本的 node,限制 I / O 权限,使得 HTTP 服务更加安全。
https://dev.to/tlhunter/introducing-osgood-4k1m
// app.js // global configuration app.interface = '0.0.0.0'; app.port = 3000; app.get('/user/:username', './worker.js', (policy) => { policy.outboundHttp.allowGet('https://api.github.com/users/*/gists'); policy.outboundHttp.allowGet('https://api.github.com/users/*/repos'); policy.outboundHttp.allowGet('http://couchdb.local:5984/users/*'); policy.outboundHttp.allowPut('http://couchdb.local:5984/users/*'); policy.outboundHttp.allowPost('http://couchdb.local:5984/users'); policy.outboundHttp.allowDelete('http://couchdb.local:5984/users/*'); });
周董跟蔡较劲,其实“周杰伦”三个字对一个音乐播放器而言意味着15%的DAU(日活跃用户)增幅,这一点就很少有歌手可以超越。最近想听一些周董的歌,发现只有腾讯系的播放器可以找到,而且都需要会员,音乐又开始有价格了,这可能会提高人们的幸福感,因为难以得到的才可能被珍惜。
https://mp.weixin.qq.com/s/FgRlhIh1CBS_sg7ukT8nyw
async / await 的异常处理,try / catch 并不是最好的方式
http://thecodebarbarian.com/async-await-error-handling-in-javascript.html
使用 Svelte 3 开发一个 TODO List
Color Thief: 抓取图片主色调的 javascript 库
https://lokeshdhakar.com/projects/color-thief/
安全的 HTTP 头
https://nullsweep.com/http-security-headers-a-complete-guide/
下边是一段 Nginx 配置的示例:
## CSP add_header Content-Security-Policy: default-src 'self'; img-src 'self' https://i.imgur.com; object-src 'none'; script-src 'self'; style-src 'self'; frame-ancestors 'self'; base-uri 'self'; form-action 'self'; ## General Security Headers add_header X-XSS-Protection: 1; mode=block; add_header Access-Control-Allow-Origin: http://www.one.site.com; add_header X-Frame-Options: deny; add_header X-Content-Type-Options: nosniff; add_header Strict-Transport-Security: max-age=3600; includeSubDomains; ## Caching rules # Don’t cache by default add_header Cache-Control no-cache; add_header Expires: 0; # Cache static assets for 1 day location ~* \.(?:ico|css|js|gif|jpe?g|png|svg|woff|ttf|eot)$ { try_files $uri @rewriteapp; add_header Cache-Control "max-age=86400, public"; }
Think in Math. Write in Code. 道理似乎很明显,语言只是工具,数学才是思想。
picgo 是一个图床工具,支持:
- 七牛图床 v1.0
- 腾讯云COS v4\v5版本 v1.1 & v1.5.0
- 又拍云 v1.2.0
- GitHub v1.5.0
- SM.MS v1.5.1
- 阿里云OSS v1.6.0
- Imgur v1.6.0
svgo,一个在node.js里优化SVG文件的工具。SVG文件,尤其是从各种编辑器导出的文件,通常包含大量冗余和无用的信息。这可以包括编辑器元数据,注释,隐藏元素,默认或非最佳值以及可以安全地删除或转换而不影响SVG渲染结果的其他内容。
magic-wormhole,电脑间传输任意大小文件。
faceai:一款入门级的人脸、视频、文字检测以及识别的项目。
一个学习three.js的网站