Go问答技术文章
-
用 Go 的 net/http ServeContent 提供可断点读取的文件响应,重点看 Range、Content-Range、io.ReadSeeker 和条件请求之间的边界,避免手写文件分片时遗漏偏移与缓存处理。360 收藏 -
解释 Go tls.Config.Clone 的浅复制语义、并发使用边界、会话票据共享风险与证书轮换写法。275 收藏 -
Go 1.21 引入的 clear 可以一次删除 map 的全部元素,但它不负责并发保护,也不等于立刻把底层内存还给操作系统。本文用可运行基准拆开清空速度、复用场景和重建 map 的边界。487 收藏 -
用 Go 的 slog.LogValuer 控制日志字段的延迟求值与脱敏,厘清日志级别过滤、LogValue、slog.String 和 slog.Group 的调用边界。154 收藏 -
解释 Go 文件写入、Sync 和 Close 的边界,给出临时文件替换与错误处理的可验证写法。249 收藏 -
bytes.Reader 读到末尾后,Seek、Reset 和重新创建 Reader 的效果并不相同。本文用可运行的小例子拆开读取游标、底层字节切片和并发复用边界,帮助你选对复位方式。456 收藏 -
用一个有界任务队列拆开 Go sync.Cond 的等待谓词、Signal 与 Broadcast 边界,说明锁顺序、虚假唤醒式重检和多消费者通知如何验证。453 收藏 -
Golang · Go问答 | 4天前 | 性能 · 安全 · 密码学 · Go问答 · API边界 · Go crypto/subtle 侧信道 WithDataIndependentTiming 常量时间
Go 1.24 引入的 crypto/subtle.WithDataIndependentTiming 能在支持的平台上为一段常量时间代码启用架构级时序保护,但它不会把普通的变长代码自动变成常量时间。本文结合 ConstantTimeCompare、闭包边界、panic 清理和非 Arm64 行为,说明什么时候该用、怎么验收。271 收藏 -
slog.Handler.WithAttrs 适合把请求或模块共享的属性提前交给 Handler 复用,但它不是可变日志上下文。本文从属性继承、WithGroup 分组和多 goroutine 使用三个边界说明如何减少重复处理并验证输出。351 收藏 -
flag.VisitAll 遍历的是 FlagSet 中已定义的全部参数,而 flag.Visit 只遍历本次 Parse 或 Set 后进入 actual 的参数。本文用一个命令行配置示例拆开两者边界,说明默认值、重复赋值和未解析参数该怎么排查。393 收藏 -
flag.FlagSet.Set 不只是在 Parse 之后补一个值:它会调用目标 flag 的 Value.Set,成功后把该参数记入 actual,重复赋值则按调用顺序覆盖。本文用子命令配置示例说明默认值、Set、Parse 与 ContinueOnError 的边界。497 收藏 -
regexp.Regexp.LiteralPrefix 能返回正则表达式匹配必然拥有的字面前缀,但它不是完整的匹配判断。本文用请求路径筛选示例拆开 prefix、complete 与 MatchString 的边界,并给出可验证的安全用法。229 收藏 -
Go 1.26 的实验性 runtime/secret 通过 secret.Do 清理密码学临时数据。本文用一条短命密钥处理链说明启用方式、适用边界和不能替代的安全措施。337 收藏 -
netip.ParseAddr 失败时返回的是无效 Addr 和可诊断的错误,不能只靠 Addr{} 判断输入问题。本文用最小 Go 示例拆开 IPv4、IPv6、空字符串和带区域标识的边界,并给出服务端校验时可复用的判断顺序。170 收藏 -
os.ReadFile 读配置失败时,问题通常不在读取动作本身,而在工作目录、路径拼接和错误分类。本文用一段可运行的 Go 示例拆开定位顺序,并给出能保留原始原因的错误返回方式。225 收藏