博客里反复出现的 40+ 个技术术语,按首字母分组的速查表。文章正文里这些术语都被自动标了虚线下划线,鼠标悬停可以看到定义;这里是完整版,用 Ctrl+F 直接查更快。
每条定义保持在 1-2 句话内,只回答"这是什么 + 为什么有它",细节请看博客对应文章。
0-9
- 2PC
- 两阶段提交(Two-Phase Commit)。协调者先 Prepare 所有参与者,全部 OK 才 Commit;阻塞且单点。
A
- Argon2
- 2015 年密码哈希竞赛冠军,提供 Argon2id 推荐变体,抵御 GPU + ASIC 攻击。
B
- BASE
- Basically Available, Soft state, Eventually consistent。强调最终一致性,与 ACID 对立。
- BFS
- 广度优先搜索,队列实现的层次遍历;无权图最短路、连通分量、社交关系扩散。
- bcrypt
- 基于 Blowfish 的密码哈希函数,内置 salt + 可调 cost,设计为抵御 GPU 暴力破解。
C
- CAP
- CAP 定理:分布式系统在网络分区(P)下只能在一致性(C)和可用性(A)中选其一。
- CLS
- Cumulative Layout Shift,累积布局偏移,衡量视觉稳定性,目标 < 0.1。
- CORS
- 跨域资源共享(Cross-Origin Resource Sharing)。通过 Access-Control-* 响应头允许跨域请求。
- CQRS
- Command Query Responsibility Segregation,读写模型分离,提升查询性能 + 写入约束清晰。
- CSRF
- 跨站请求伪造(Cross-Site Request Forgery)。诱导已登录用户提交伪造请求。防御:SameSite Cookie + CSRF Token。
D
- DDD
- 领域驱动设计(Domain-Driven Design),把业务组织在限界上下文 + 聚合 + 实体里,反"贫血 Service"。
- DFS
- 深度优先搜索,递归/栈实现的一路到底;拓扑排序、连通分量、回溯枚举。
- Docker
- 容器化平台,通过 Linux Namespace + cgroups 实现进程隔离;Dockerfile 描述镜像构建过程。
E
- Embedding
- 把离散对象(词/句子)映射到稠密向量空间,语义相似的对象向量距离近。
- Event Sourcing
- 事件溯源,把状态变化作为不可变事件流持久化,任意时点可回放重建状态。
G
- GraphQL
- Facebook 出的查询语言,客户端按需声明字段,一次请求拿嵌套数据,缓解 REST 的 over/under-fetch。
- gRPC
- Google 出的 RPC 框架,基于 HTTP/2 + Protocol Buffers,支持双向流式调用。
H
- HTTPS
- HTTP over TLS,在 HTTP 之上加一层 TLS 加密,防止中间人窃听和篡改。
I
- INP
- Interaction to Next Paint,交互到下次绘制,衡量页面响应性,目标 < 200ms。
J
- JWT
- JSON Web Token。无状态认证令牌,由 Header / Payload / Signature 三段用 . 拼接,签名常用 HS256 或 RS256。
K
- KMP
- Knuth-Morris-Pratt 字符串匹配算法,用 next 数组避免主串回溯,时间 O(n+m)。
- Kafka
- 分布式消息队列,核心是 Partition + Consumer Group + ISR 副本,高吞吐顺序读写。
- Kubernetes
- 容器编排系统,核心抽象:Pod / Service / Deployment / Ingress / ConfigMap。
L
- LCP
- Largest Contentful Paint,最大内容绘制,Core Web Vitals 之一,衡量加载性能,目标 < 2.5s。
- LRU
- 最近最少使用淘汰策略,哈希 + 双向链表实现 O(1) get/set;Redis 有近似版本。
- LoRA
- Low-Rank Adaptation,大模型微调技术,冻结主模型只训练低秩适配矩阵,显存友好。
M
- MVCC
- 多版本并发控制(Multi-Version Concurrency Control)。InnoDB 用快照实现读不加锁、写不阻塞读。
O
- OAuth2
- 授权(非认证)协议,允许第三方应用代表用户访问资源,核心流程是授权码 + Token 交换。
- OIDC
- OpenID Connect,基于 OAuth2 的认证协议,新增 ID Token(JWT)表达"谁登录了"。
- OWASP
- 开放式 Web 应用安全项目,著名输出是 Top 10 漏洞列表,Web 安全必修。
P
- Paxos
- 最早的分布式共识算法(Leslie Lamport 提出),理论严谨工程难,Raft 是它的简化版。
R
- RAG
- Retrieval-Augmented Generation,检索增强生成。让 LLM 先检索知识库再生成回答。
- REST
- Representational State Transfer,基于 HTTP 方法 + URL 资源的 API 风格。
- Raft
- 易理解的共识算法,通过 Leader Election + Log Replication 实现强一致,etcd / Consul 使用。
- Redis
- 内存数据结构服务器,5 种核心结构(String / Hash / List / Set / ZSet),常用作缓存 / 队列 / 分布式锁。
S
- SOLID
- 五大面向对象设计原则:单一职责、开闭、里氏替换、接口隔离、依赖倒置。
- SQL 注入
- 把用户输入拼进 SQL 字符串导致额外语句被执行。防御:参数化查询 / Prepared Statement。
- Saga
- 分布式事务模式,把长事务拆成一系列本地事务 + 补偿动作,常用于微服务跨库。
T
- TCC
- Try-Confirm-Cancel,两阶段补偿型分布式事务,适合资金类强一致场景。
- TLS
- 传输层安全协议(Transport Layer Security),HTTPS 底层依赖。TLS 1.3 把握手缩到 1-RTT,显著加速。
- TTFB
- Time To First Byte,首字节时间,衡量服务端响应速度,目标 < 800ms。
- Transformer
- attention-based 深度学习架构,GPT / BERT / T5 等大模型的底层,核心是自注意力机制。
X
- XSS
- 跨站脚本(Cross-Site Scripting)。把恶意脚本注入他人浏览的页面;分反射/存储/DOM 三型。
中文
- 回源
- CDN 边缘节点未缓存请求资源时,向源站发起请求获取并缓存的过程。
- 幂等
- 幂等操作:执行多次和执行一次效果相同。HTTP 的 GET/PUT/DELETE 都应是幂等的。
术语收录原则
- 只收录在博客文章中至少出现过的术语,不做百科全书。
- 每条 30-60 字,只回答"是什么 / 为什么 / 关键特征",不展开。
- 遇到不在表里的术语欢迎来邮件 / 留言补充。