Cloudflare推出Monetization Gateway封闭测试,允许网站、API、MCP工具或数据集所有者通过HTTP 402状态码按次向AI代理收费,支付以USDC在Base链上结算。AI Gateway、Ceramic.ai、Stocktwits和API2PDF已投入生产使用,支持固定与可变定价,目前面向美国卖家开放。
HTTP认证方式包括基本认证、摘要认证和表单认证。基本认证通过401状态码提示用户输入账号密码,摘要认证使用数字摘要保护密码。表单认证常用于管理会话状态。SSL客户端证书是最安全但复杂的方式。建议结合多种认证方式以增强安全性。
Cloudflare has implemented native support for the HTTP Vary header across its edge network, enhancing cache management for all customer plans. This feature allows for better negotiation of content...
TikTok Live 研究 HTTP-FLV 直播的自适应码率实现。由于 HTTP-FLV 是连续流而非分段协议,客户端切换码率会导致新旧流争抢带宽。论文提出客户端决定码率、服务器执行切换的分工,并引入服务端拥塞反馈(CCTK)和一致性哈希优化。基于数十亿会话的 A/B 测试显示,服务器执行切换使切换期卡顿时长降低 13%,ABR 整体降低卡顿率 4.7%,人均日观看时长提升 0.2%。
HTTP 1XX状态码表示服务器已收到请求,需进一步处理,为HTTP/1.1新增,不应发送给1.0客户端。主要包括:100 Continue(客户端先询问服务器是否接受大文件再发送)、101 Switching Protocols(协议升级,如建立WebSocket连接)、102 Processing(WebDAV复杂请求处理中)。
文章由同事将网址前缀从 HTTPS 改为 HTTP 即可访问的现象引出,介绍两者区别:HTTP 运行于 TCP 之上,内容明文传输,无法验证身份,默认端口 80;HTTPS 在 HTTP 与 TCP 之间加入 SSL/TLS,内容加密,可验证双方身份,默认端口 443。因此在公共网络下输入敏感信息时应确认网址以 https 开头,并警惕可疑证书。
Cloudflare 在 Cache Rules 中新增 Vary 支持,以解决 HTTP Vary 头导致的缓存碎片化问题。源站可通过 Vary 声明影响响应的请求头,用户可选择三种处理方式:normalize 归一化 Accept、Accept-Language 等头,使等价请求共享缓存;passthrough 保留原始值精确匹配;bypass 对 Cookie、User-Agent 等高基数头跳过缓存。该功能已在所有套餐上线。
TypeSafe AI 的 Jev 模型已接入 AI Gateway,支持三种调用方式:现有 TypeSafe 客户端只需更换 baseURL 和 API key;HTTP API 可 POST 至 /v1/evaluate;AI SDK 可用 evaluate 函数。Jev 是概率决策模型,输入状态后输出带概率的类型化答案,支持 boolean、choice、score 三种问题类型,无需解析生成文本。请求统一计费并纳入用量观测。eve 框架已将其设为默认评估模型。
.NET 11 的 ASP.NET Core 重点优化 HTTP/2/3 与网络性能:Kestrel 处理 HTTP/3 新连接时不再等待控制流和 SETTINGS 帧,降低首个请求延迟;HTTP/1.1 解析器改为不抛异常,畸形请求下吞吐提升 20–40%;新增并默认启用 Zstandard 压缩。此外还引入 runtime-async、安全诊断改进及 MCP、Blazor AI 组件等特性。
Qt框架QtNetwork模块的HTTP Cache-Control响应头解析存在越界读取漏洞(CVE-2026-76151),影响Qt 6.0.0至6.8.8及6.9.0至6.11.1。恶意HTTP服务器可返回超大Cache-Control头,导致客户端QNetworkAccessManager异常终止。该漏洞仅影响客户端,不涉及32位构建,为只读越界,无信息泄露或代码执行,仅造成拒绝服务,CVSS 4.0评分4.6。建议更新至6.8.9、6.11.2或更高版本,或应用官方补丁。
本文介绍Go服务开发的实用模式:使用net/http构建HTTP服务与客户端,涵盖处理器、ServeMux路由、JSON API及中间件;通过os/signal与context实现信号处理和优雅关闭,避免缓冲数据丢失;用go:embed嵌入SQL迁移文件,配合goose管理数据库版本;并讲解reflect包,用于运行时检查类型、读写结构体字段、读取标签及动态调用函数。
HTTP/3 是为 QUIC 设计的应用层协议,解决了 HTTP/2 在 TCP 上的缺陷。它通过直接映射 QUIC 流,简化了流控和头部压缩,采用 QPACK 支持无序传输。HTTP/3 在丢包和弱网环境下表现优越,但在部署时面临 UDP 防火墙的挑战,整体提升了连接效率和性能。
IntelliJ IDEA 2026.2 的 Spring Debugger 插件新增安全内联提示,可显示端点所需角色,并支持在调试会话中解锁 HTTP 端点授权,无需修改配置或重启。解锁仅影响指定 URI 和方法,可自定义用户名和角色,但仅限 Servlet 栈,不支持 WebFlux 和方法级安全注解。该功能需谨慎使用,适用于本地或远程调试。
本文介绍Gorge服务将HTTP框架从Echo v4迁移至Fiber v3,并更换WebSocket库。迁移保持外部契约不变,重点处理响应提交状态、错误码映射、严格路由等兼容细节。通过分层迁移和四层验证,确保测试覆盖率不降,最终成功替换底层框架,验证了平台层对业务逻辑的隔离效果。
本文介绍用Go语言模块gorge-notification替换Phorge的Node.js通知服务Aphlict。该服务通过admin端口接收PHP消息,经WebSocket推送至浏览器,涉及长连接、内存状态和集群防环。文章强调兼容旧协议细节,如501健康状态、错误Content-Type等,并指出服务端全绿不等于链路可用,需真实浏览器验证。
MCP最新路线图旨在将AI Agent从“工具调用者”升级为“独立行动者”,涵盖五大优先领域:统一长任务消息系统、用HTTP取代stdio、渐进式工具发现、标准身份与委托权限,以及生成SDK。目标是让Agent具备独立身份、远程运行和高效协作能力,但仍有缓存冲突、隐私边界等未解难题,需社区共同探索。
本文介绍安全摄像头通过Webhook或HTTP Push向第三方报警平台推送事件通知的功能。相比封闭生态,该功能支持接入第三方系统。实现方案有端侧直推和云端转发两种,前者隐私好但耗电,后者更可靠。安全机制包括HTTPS加密和HMAC签名验证,Payload结构清晰,包含事件信息和媒体链接。
本文讲解TCP/IP协议栈:网络通信分层解耦,发送时数据层层封装,接收时逆向解封装。TCP通过三次握手建立连接、四次挥手断开,并用滑动窗口做流量控制、慢启动等算法做拥塞控制;UDP无连接、轻量但不可靠。还介绍了IP地址、HTTP演进、DNS解析、抓包排查工具及性能优化与安全防护。
Cloudflare AI搜索报错404,原因是前端搜索框的api-url配置错误,多加了一个“/search”。正确写法是api-url后直接跟域名,不加路径。修改后即可正常查询。
本文介绍HAProxy内部HTTP表示机制HTX:用版本无关的结构化块表示HTTP消息,mux负责线协议与HTX互转,规则引擎在HTX上执行改写。H1/H2在mux分叉、在HTX汇合。相比L4路径,HTX增加解析、规则、改写及再编码成本。HTX边界是安全与一致性边界,需严格阶段纪律。
完成下面两步后,将自动完成登录并继续当前操作。