技术博客
开发者工具背后的技术原理与最佳实践,每一篇都配套可用的在线工具。
-
颜色格式与色彩理论入门:HEX / RGB / HSL / HSV / CMYK 原理与配色方案
系统讲解五种主流颜色格式:HEX/RGB/HSL/HSV/CMYK 原理,深入剖析 HSL 与 HSV 关键差异、RGB 与 CMYK 色域不匹配、五种和谐配色方案生成原理,附颜色转换工具实操。
-
数据格式转换全景:JSON / CSV / TSV / YAML 该用哪个?
系统对比 JSON、CSV、TSV、YAML 四种主流数据格式的优劣与适用场景:RFC 4180 CSV 状态机解析原理、JSON 嵌套对象展平为点号路径列、Excel 乱码与 UTF-8 BOM、分隔符选择策略、CSV 无类型系统的陷阱。配套可交互 CSV / JSON 互转工具,帮你选对格式、转对数据。
-
前端编码全景:encodeURI/encodeURIComponent/Base64 该用哪个?
系统对比前端开发中常见的编码方式:URL 编码(encodeURI / encodeURIComponent)、Base64(btoa / atob + TextEncoder)、HTML 实体(命名 / 数字实体)的原理、应用场景、上下文边界与常见误用。配套可交互工具矩阵,帮你一图搞清该用哪个。
-
HTTP 状态码全景:1xx / 2xx / 3xx / 4xx / 5xx 含义与处理
系统讲解 HTTP 状态码五大类:1xx/2xx/3xx/4xx/5xx 含义、60+ 常见状态码、缓存语义、浏览器行为、SEO 重定向策略(301/302/307/308/410)、API 设计规范,附工具矩阵。
-
JWT 入门与安全实践:三段式结构、算法选型与解码实现
系统讲解 JSON Web Token 的三段式结构(Header.Payload.Signature)、base64url 编码、7 个标准声明字段、HS256/RS256/ES256 算法选型对比、签名密钥管理、过期与刷新机制、常见安全陷阱。配套在线 JWT 解码工具实操演练。
-
JWT 安全进阶:Refresh Token、黑名单、算法选择与漏洞防御
深入讲解 JWT 生产环境安全实践:双令牌刷新机制、黑名单与吊销方案、HS256/RS256/ES256 算法选择决策树、alg=none 攻击与密钥混淆漏洞防御、Token 存储位置与 CSRF 关系,附 JWT 解码工具实操。
-
Markdown 实战指南:GFM 语法速查 + 解析原理 + XSS 防护
系统讲解 Markdown 与 GFM 语法:标题、列表、表格、代码块等块级与行内元素解析顺序,XSS 防护策略与写作陷阱,附预览器实操。
-
正则表达式实战:常用模式速查 + 命名捕获组 + ReDoS 防御
面向开发者的正则表达式实战手册:20+ 常用模式速查、ES2018 命名捕获组 (?<name>...) 与 $<name> 替换、$1/$<name>/$$ 三种引用对比、ReDoS 攻击识别与防御、性能优化清单,附正则测试工具实操。
-
前端安全实战:CSP、XSS、CSRF 防护全景指南
系统讲解前端三大安全威胁:XSS 三种类型与载荷、CSRF 与 XSS 本质区别、SameSite Cookie 与 CSRF Token 防御、CSP 指令与 nonce/hash 用法、上下文相关编码策略,附防御手段工具矩阵。
-
YAML / JSON / TOML 配置格式对比:该用哪个?转换陷阱与选型决策
系统对比 YAML、JSON、TOML 三种主流配置文件格式:语法特性、注释支持、类型系统、可读性、生态兼容性。详解 YAML 类型推断陷阱(yes/no 布尔、日期自动解析)、JSON 无注释的 workaround、TOML 的表结构设计。配套在线 YAML/JSON 互转工具实操演练,帮你选对配置格式。
-
Base64 编解码原理与应用场景:JavaScript 中如何正确处理中文与 Emoji
深入解析 Base64 的编码原理、填充规则、URL 安全变体,以及 JavaScript 中 btoa/atob 的中文陷阱与 TextEncoder 方案。涵盖图片内联、Data URL、JWT 等实际应用场景。
-
JSON 格式化与校验实践:从语法错误到性能优化的完整指南
系统讲解 JSON 的语法规则、JavaScript 中 JSON.parse/stringify 的高级用法、常见错误定位、转义与压缩技巧,以及生产环境中的性能优化策略。