Skip to content

Python Web 网络、安全、部署与可靠性 极简一问一答 ​

定位| Python Web 网络、安全、部署与可靠性 一分钟速答页。每章固定 10 题,只保留结论、机制、边界与验证关键词;单个回答控制在 10~60 秒。

1. 怎么使用 ​

本页重点| L1 概念 → L2 边界 → L3 原理 → L4 实现 → L5 工程 → L6 架构 → L7 复盘 → 误区、验证、证据强化。不会展开时,再进入正式主题或专项题库。

图:Python Web 网络、安全、部署与可靠性 十题极简脑图

替代文本: Python Web 网络、安全、部署与可靠性从 L1 概念和 L2 边界,依次进入 L3 原理、L4 实现、L5 工程、L6 架构与 L7 项目复盘,再用误区、最小自测和证据边界三题强化。

图表加载中…

读图结论: 掌握 Python Web 网络、安全、部署与可靠性 不能停在定义;先顺着七层链路说清机制与工程,再用误区、自测和证据边界确认没有虚假掌握。

2. 极简一问一答 ​

Q001|HTTP 幂等和业务幂等有什么区别?

RFC 中 idempotent 指多次相同请求的预期服务端效果与一次相同;PUT、DELETE 和 safe 方法具有幂等语义,但业务实现仍可能有非幂等副作用。POST 可通过稳定幂等键、唯一约束和结果记录变成业务幂等。超时表示结果未知,有副作用操作应先查状态,再在总 Deadline 和次数预算内决定重试。

Q002|Session、JWT、CORS、CSRF 和权限怎样回答?

登录只完成认证,还要做功能、对象和字段级授权;查询 order_id 时必须把 tenant/user 数据范围加入受控策略,不能只信前端。CORS 是浏览器跨源读取策略,不是服务端权限;CSRF 利用浏览器自动携带 Cookie 发起非预期请求。Session 与 JWT 按撤销、共享状态、跨服务和密钥轮换权衡。

Q003|缓存一致性和 MQ 重复消费怎么处理?

Cache Aside 常以数据库为真值,写事务提交后删除缓存,删除失败通过重试/Outbox/CDC 补偿,TTL 只是兜底;并发旧值回填还需版本或单飞策略。MQ 的 at-least-once 会重复,消费者用业务键、唯一约束和状态条件幂等,业务提交后 ACK。不能把 Broker 的投递语义说成外部副作用恰好一次。

Q004|Python Web 如何容器化并优雅发布?

liveness 判断进程是否需要重启,readiness 判断是否接新流量,startup 保护慢启动阶段。终止时先标记 not ready、停止新请求,再等待 in-flight 和消费者到 Deadline,收敛任务并关闭池。镜像固定依赖、非 root、配置密钥外置;数据库变更用兼容迁移和可回滚发布。

Q005|502、504 和重试风暴如何排查?

我先按时间窗口冻结发布和自动重试,必要时回滚/摘除异常实例;用代理 error log、upstream 地址、Worker 退出/启动、端口和 Trace 区分 502 的连接拒绝/无效响应。504 再分入口排队、应用、DB、上游和线程/连接池等待,并检查多层重试是否放大。修复后做滚动发布、慢下游和进程退出故障回归。

Q006|如何设计可靠的 Python 订单/AI 任务服务?

API 统一认证、对象授权、幂等键和 Deadline;数据库保存任务真值与 Outbox,Redis 只做短期缓存/限流,Broker 与幂等 Worker 执行长任务。供应商超时进入结果未知并按外部任务 ID 对账;流式断开取消可取消等待,但不盲目撤销已提交副作用。入口、Worker、连接池和供应商都有容量、Trace、降级和优雅发布。

Q007|生产可靠性项目怎样复盘?

我会按现象和影响、request_id/版本/日志/Trace 证据、临时止损、根因、长期修复、故障回归和防复发回答。亮点不是“加了 Redis/MQ”,而是结果未知能收敛、重复副作用被幂等约束、发布能摘流回滚。没有真实事故时明确说是风险演练,不虚构线上结果。

Q008|这个专题最常见的误区是什么?

常见误区有三类:“DELETE 永远可安全重试”;“接口能 200 就 ready”;“Redis 锁保证全链一致”。

Q009|怎样做最小自测?

最小自测分三步:闭卷回答“HTTP 幂等和业务幂等有什么区别?”;闭卷回答“Python Web 如何容器化并优雅发布?”;闭卷回答“生产可靠性项目怎样复盘?”。

Q010|回答这个专题时,证据边界是什么?

200/ACK/缓存命中都不是端到端业务成功的充分证据。

3. 总结 ​

一句话记忆: RFC 中 idempotent 指多次相同请求的预期服务端效果与一次相同。

  • RFC 中 idempotent 指多次相同请求的预期服务端效果与一次相同。
  • 我先按时间窗口冻结发布和自动重试,必要时回滚/摘除异常实例。
  • 常见误区有三类:“DELETE 永远可安全重试”。
  • 200/ACK/缓存命中都不是端到端业务成功的充分证据。