Wie schützt man ein System vor Replay-Angriffen bei der Gestaltung einer öffentlichen REST-API?
Python
Was ist der Unterschied zwischen den Sperrstrategien SELECT ... FOR UPDATE und SELECT ... FOR SHARE? Beschreiben Sie einen praktischen Fall für jede.
Was ist der Unterschied zwischen asyncio.gather und asyncio.as_completed? In welchen Situationen ist eine Methode gegenüber der anderen vorzuziehen?
Was ist das Problem des 'index bloat' in PostgreSQL, warum tritt es aufgrund der MVCC-Mechanik auf und wie damit umgehen?
Wie unterscheidet sich das CQRS-Muster (Command Query Responsibility Segregation) von der klassischen CRUD-Architektur? Wann ist seine Implementierung gerechtfertigt?
Wie ist der Mechanismus der Context Variables (contextvars) organisiert und warum funktioniert das übliche threading.local nicht innerhalb von asyncio-Koroutinen?
Was ist eine Nicht-Wiederholbare-Lese-Anomalie und auf welchem minimalen Transaktionsisolation-Level verschwindet sie vollständig in PostgreSQL?
Beschreiben Sie ein Szenario, in dem der Python-Garbage-Collector Objekte aus dem Speicher nicht automatisch löschen kann, selbst wenn keine Referenzen mehr auf sie im Code vorhanden sind.
Was ist eine Schwachstelle bei Server-Side Request Forgery (SSRF) und wie sollte ein Backend-Entwickler eingehende Daten validieren, um sie zu verhindern?
Wie kann man eine verteilte Sperre mit Redis entwerfen? Welche Randfälle sollten berücksichtigt werden, um Race Conditions zu vermeiden?
Was ist Amda's Gesetz und wie wird es bei der Bewertung der Effizienz der Backend-Skalierung angewendet?
Beschreiben Sie den Unterschied zwischen den Strategien der Nachrichtenübermittlung at-least-once und exactly-once in Brokern, z.B. Kafka. Welche Anforderungen stellt dies an das Python-Backend?
Wie funktioniert der interne Mechanismus der Schlüsselwörter async und await in Python? Was passiert auf Generator-Ebene?
Wie hilft das Outbox-Muster sicherzustellen, dass eine Nachricht in einem Message Broker wie RabbitMQ nur gesendet wird, wenn die Transaktion in der relationalen Datenbank erfolgreich abgeschlossen wurde?
Was ist der Unterschied zwischen zustandsbehafteter JWT-basierter Autorisierung mit Token-Blacklists und stateless JWT? Was sind die Kompromisse in Sicherheit und Leistung?
Wie kann man eine benutzerdefinierte Metaklasse schreiben, die automatisch ein Präfix zu allen Methoden der erstellten Klasse hinzufügt?
Wie löst man das Problem der Schreibverstärkung (übermäßige Schreibvorgänge auf die Festplatte) bei der Verwendung von NoSQL-Datenbanken bei hoher Aktualisierungsintensität architektonisch?
Stellen Sie sich eine Situation vor: Eine schwere analytische Abfrage SELECT COUNT(*) FROM large_table wird in PostgreSQL ausgeführt. Würde ein Index auf dem Primärschlüssel diese Abfrage beschleunigen? Warum?