Published on 2026年8月2日 換過三個產業之後,我對「前端該學什麼」的答案變了三次 career frontend opinion 從 B2C 的行動 App、物流的 B2B 系統,到現在的媒體站。每換一次產業,「前端該學什麼」的答案就被換掉一次,而降級的都是我上一階段最拿手的東西。 Read more →
Published on 2026年7月26日 一個人扛一整個網站時,我學會放掉什麼 career frontend productivity opinion 從帶五人前端團隊,到一整條產品線只有我一個前端。最大的轉變不是技術,是學會在「什麼自動化、什麼降標準、什麼不能妥協」之間做選擇。 Read more →
Published on 2026年7月21日 每個 IP 只發 2 個 request 的攻擊,rate limit 要掛在什麼上面? security ssr waf rate-limit architecture search 頁被爬蟲打爆那篇發出去後,有讀者問「後來怎麼減輕(mitigate)這個問題」。這篇把答案寫完整:對付分散式爬蟲的三層防禦——邊緣指紋辨識、拆掉「一變多」的結構、止血隔離,跟每一層的取捨。 Read more →
Published on 2026年7月18日 6,401 個 IP、3 分鐘、7,262 個錯誤:一隻普通的爬蟲怎麼打掛我的 search 頁 nextjs ssr cdn security alb 一次 3 分鐘的線上事故。爬蟲抓走 search 頁裡的每一個連結,CDN 擋不住、SSR 又把每個 request 變成 4–7 個 API call。記錄整條追查過程,跟三個防禦方向的取捨。 Read more →
Published on 2026年6月30日 從 Dependabot 換到 Renovate:為什麼我不把漏洞修完 renovate dependabot security dependency-management devops 一週 15 筆漏洞 alert,手動修根本追不完。改用 Renovate 之後我只自動修 security:偵測全部、修補擇要,附實際 config。 Read more →