指南与教程
面向开发者与小白的实用教程:安全、隐私与常见工作流。所有示例可在 Towalles 对应工具中本地实践。
-
Docker Compose 与 Nginx:配置生成与上线清单
格式化 compose、生成反向代理片段、secrets 与 TLS 注意事项。
-
LLM Prompt 与上下文:Token 预算与模板
估算 token、检查上下文窗口、设计 system/user 模板与 RAG chunk 预算,并注意 API 隐私。
-
OTP 与双因素认证:TOTP 原理与集成
TOTP 时间窗口、otpauth URI、恢复码与 rate limit——开发 2FA 时的安全清单。
-
Markdown、HTML 与纯文本:转换与安全
MD↔HTML 预览、实体编码、剥离标签做摘要,以及避免 XSS 的集成要点。
-
SemVer 语义化版本:依赖范围与发布流程
MAJOR.MINOR.PATCH 含义、npm ^/~ 范围、预发布与 Docker/Git tag 对齐。
-
IPv4 网络基础:CIDR、子网划分与排错
子网计算器、地址转换、CIDR 聚合与 SSRF 安全边界,面向开发与运维的实用入门。
-
HTTP Basic 与 htpasswd:场景、生成与安全清单
staging 保护、Nginx auth_basic 哈希行生成,以及与 JWT/OAuth 的选型对比。
-
CSV 与 JSON 数据互转:编码、去重与隐私
表格导出导入、BOM 与分隔符陷阱、去重清洗,以及为何敏感数据应本地转换。
-
颜色与设计:Hex/RGB/HSL 与无障碍对比度
格式转换、WCAG 对比度检查、从图片提取调色板——前端与设计协作的基础。
-
GraphQL 与 JSONPath:响应调试与字段提取
美化 GraphQL 响应、用 JSONPath/JMESPath 从 API JSON 提取数据,适合测试与脚本原型。
-
SQL 与 OpenAPI:格式化、契约与 Mock
本地美化 SQL 与 OpenAPI spec,配合 mock 工具做契约测试,且不执行或上传敏感查询。
-
URL 与 API 联调:解析、编码与状态码
拆解 URL 组件、修正百分号编码、对照 HTTP 状态码,快速定位 4xx/5xx 与 CORS 问题。