方法论是胡扯:产品速度的原则
SSOReady公司CEO分享了他们实现产品快速迭代的经验。核心在于精简流程,减少不必要的工作,例如不做Figma模型、不写PRD、不使用敏捷开发等。他们优先考虑质量和速度,在特定情况下甚至会选择重写代码。此外,他们倾向于向供应商购买解决方案而不是自行开发,并尽量保持团队规模精简,从而避免沟通成本和管理负担,最终提高产品开发速度。
阅读更多
SSOReady公司CEO分享了他们实现产品快速迭代的经验。核心在于精简流程,减少不必要的工作,例如不做Figma模型、不写PRD、不使用敏捷开发等。他们优先考虑质量和速度,在特定情况下甚至会选择重写代码。此外,他们倾向于向供应商购买解决方案而不是自行开发,并尽量保持团队规模精简,从而避免沟通成本和管理负担,最终提高产品开发速度。
阅读更多
本文探讨了全球范围内一些奇特的时区及其在计算机中的表示方式。文章首先介绍了格里高利历和协调世界时(UTC)的重要性,然后深入分析了几个特殊时区:尼泊尔的加德满都时区UTC+5:45;格陵兰的努克时区在-1点进行夏令时切换;圣地亚哥和开罗在24点切换;以及澳大利亚豪勋爵岛30分钟的夏令时过渡。作者解释了这些奇特规则在IANA时区数据库(tzdb)中的表示方法,并指出尽管时区规则复杂,但最终仍需由计算机实现,因此其复杂性是有限的。
阅读更多
这篇文章分析了 Ruby-SAML 库受 XML 签名包装攻击影响的原因,指出该漏洞源于 SAML 规范本身以及工程师对规范的过度信任。文章详细解释了 XML 签名包装攻击的原理,以及 SAML 协议如何受到影响。最后,文章建议开发者不要过度依赖规范,而是应该直接处理 SAML 有效负载,并验证预期的签名,以此来避免此类攻击。
阅读更多