生产可用性(错误/可观测/鉴权/安全)
目标:建立上线必备的稳定性闭环:错误兜底与上报、日志/指标/Tracing、鉴权与安全治理。
TODO 目录(计划)
- 可观测:Logging / Metrics / Tracing(前端如何接全链路)
- 错误上报:自研 vs Sentry,release/SourceMap 策略
- 鉴权:Session vs JWT、OAuth/OIDC、CSRF、防重放
- Web 安全:XSS/CSP、第三方脚本治理、隐私脱敏
目标:建立上线必备的稳定性闭环:错误兜底与上报、日志/指标/Tracing、鉴权与安全治理。