Hogyan védjük meg a rendszert a replay támadásoktól, amikor nyilvános REST API-t tervezünk?
Python
Mi a különbség a SELECT ... FOR UPDATE és a SELECT ... FOR SHARE zárolási stratégiák között? Írjon le egy gyakorlati példát mindkettőre.
Mi a különbség az asyncio.gather és az asyncio.as_completed között? Milyen helyzetekben előnyösebb az egyik módszer a másiknál?
Mi az az 'index bloat' probléma a PostgreSQL-ben, miért fordul elő az MVCC mechanizmus miatt, és hogyan kezeljük?
Hogyan különbözik a CQRS (Command Query Responsibility Segregation) minta a hagyományos CRUD architektúrától? Mikor indokolt a megvalósítása?
Hogyan szerveződik a Context Variables (contextvars) mechanizmusa, és miért nem működik a szokásos threading.local az asyncio korutinokban?
Mi az a nem ismételhető olvasási anomália, és milyen minimális tranzakció elszigeteltségi szinten tűnik el teljesen a PostgreSQL-ben?
Írjon le egy olyan szcenáriót, amikor a Python szemétgyűjtője nem tud automatikusan törölni objektumokat a memóriából, még akkor sem, ha már nincs több hivatkozás rájuk a kódban.
Mi az a Server-Side Request Forgery (SSRF) sebezhetőség, és hogyan kell a backend fejlesztőnek érvényesítenie a bejövő adatokat annak megelőzése érdekében?
Hogyan tervezzünk egy elosztott zárolást Redis segítségével? Milyen szélsőséges eseteket kell figyelembe venni a versenyhelyzetek elkerülése érdekében?
Mi az Amda törvénye, és hogyan alkalmazzák a backend skálázásának hatékonyságának értékelésében?
Írja le a különbséget az at-least-once és az exactly-once üzenetkézbesítési stratégiák között a broker-eknél, például Kafka-nál. Milyen követelményeket támaszt ez a Python-backend számára?
Mi az async és await kulcsszavak belső mechanizmusa Pythonban? Mi történik generátor szinten?
Hogyan segíti az Outbox minta, hogy biztosítsa, egy RabbitMQ-hoz hasonló üzenetkezelőben csak akkor küldjön üzenetet, ha a relációs adatbázisban a tranzakció sikeresen befejeződött?
Mi a különbség a stateful JWT-alapú hitelesítés és a tokenek feketelistákkal való használata, valamint a stateless JWT között? Milyen kompromisszumokat jelent a biztonság és a teljesítmény terén?
Hogyan írhatunk egy egyedi metaclass-t, amely automatikusan hozzáad egy prefixet az összes létrehozott osztály metódusához?
Hogyan old meg az írási amplifikáció problémáját (túlzott írások a lemezen) NoSQL adatbázisok használata esetén magas frissítési intenzitás mellett?
Képzelj el egy helyzetet: egy nehéz elemző lekérdezés, például SELECT COUNT(*) FROM large_table, fut PostgreSQL-ben. Segít-e a primer kulcs indexe felgyorsítani ezt a lekérdezést? Miért?