网关层的安全防护体系建设——从 WAF 到 API 安全的纵深防御架构一、网关安全不能只靠一层 WAF很多团队对网关安全的理解是"在 Nginx 前面加一个 WAF 就差不多了"。WAF 确实能拦截 SQL 注入、XSS、CSRF 等常见的 Web 攻击,但现代 API 的安全威胁已经远远超出了这个范围。内部 API 被未授权服务调用、敏感数据在响应中泄露、接口被恶意
Spring AI Function Calling 实战——让大模型安全可控地调用后端服务一、Function Calling 的设计动机与架构选型大语言模型(LLM)本质上是一个文本生成器,它无法直接查询数据库、调用 API 或执行业务操作。在生产场景中,用户通过自然语言描述"查询最近三天的订单状态"时,模型