CF FIELDBOOK/资料维护

术语小词表

先认清眼前的词,再回到正在读的段落。这里提炼手册与离线例子已经使用的概念;每个词条首段是短释义,后面的链接供继续阅读。它不是新的平台规格或计费说明,版本与额度仍以对应正文的来源记录为准。

binding / 资源绑定#

部署时交给应用使用某项资源的能力,例如 Worker 的 env.DB 指向数据库。它决定程序能访问什么资源;管理账户的权限和最终用户能否读写内容,是另外两层判断。

继续读:把资源交给应用。

origin / 源站#

实际运行原应用、处理请求的服务端位置。在 Tunnel 路线中,它仍由原设备或服务器运行;入口能到达源站,不等于请求者有权使用应用,也不证明所有替代入口受到保护。

继续读:已有服务器与 Tunnel。这里的源站与写请求检查中的 Origin 请求头不是同一个概念。

lease / 租约#

一次领取在限定时间内有效的约定。离线任务模型在租约到期后允许恢复领取,但到期本身不能证明旧 worker 已停止,也不能证明外部动作没有发生。

继续读:任务恢复的条件。

generation / 执行代次#

任务每次成功领取时递增的编号。提交结果时检查当前代次,能拒绝旧 worker 的迟到结果;它保护本地状态,不能撤回外部服务已经执行的动作。

继续读:离线恢复模型与为什么只记“处理过”会丢任务。

idempotency / 幂等#

同一逻辑动作重复请求时,不重复扩大其业务效果的约定。外部服务支持 idempotency key 时,同一动作使用稳定的 key,并遵循该服务的查询或重试契约;仅在本地记下“见过”不能建立外部幂等。

继续读:结果未知的处置。

uncertain / 结果未知#

外部动作可能已经发生,却没有足够证据确认成功或失败的状态。离线模型将它保留为等待核对,不自动重新领取;超时本身不能证明动作没发生。

继续读:可公开复现的分叉。

cpu-time / CPU time#

CPU 实际执行计算所用的时间。它与从开始到结束的总经过时间不同:等待网络或 sleep 不会因此变成同等长的 CPU 计算,但其他运行与保留资源仍可能有独立成本。

继续读:任务等待与计量及按单位理解成本。具体产品如何计量,以正文对应来源为准。

wall-time / Wall time#

从开始到结束在时钟上经过的时间,包括计算与等待。任务算了两分钟、又等待十分钟,总经过时间是十二分钟;不能仅用两分钟的计算时间描述运行时间或推算所有资源费用。

继续读:临时工作室的停止与成本。

api / API#

程序之间约定的请求与返回方式。资料架的网页可以向 /health 或 /documents 请求 JSON;接口能返回数据,并不自动给予调用者读取私有内容的资格。

继续读:第一个小入口。

endpoint / 请求入口#

API 中约定接受请求的位置与方法,例如 GET /health。同一路径的 GET 与 POST 可以有不同规则;访问域名成功不代表每个 endpoint 都正确或获准。

继续读:检查不同方法。

deployment / 部署#

把检查过的代码、静态文件与配置交给指定运行环境,并启用一个可访问的版本。本地运行、上传成功与读者实际读到该版分别检查;部署也不会自动迁移或备份数据。

继续读:发布与版本。

hostname / 主机名#

URL 中标识所访问服务的名称,例如 docs.example.com。同一 hostname 的不同路径可以有不同权限,另一 hostname 也可能成为绕过当前限制的入口。

继续读:请求路线。

dns / 域名解析#

把域名与网络记录对应的系统,让客户端找到服务入口。DNS 记录、Cloudflare 代理、HTTPS 与应用身份检查各有职责;修改记录后还需考虑已有缓存。

继续读:请求怎样找到入口。

jwt / 签名令牌#

带有 claims 的 token 格式;应用使用 Access 身份时,要验证签名、签发者、目标受众与有效期。读出 payload 只是读取字段,不是验证其可信性;可信身份之后仍需判断资源权限。

继续读:应用怎样使用 Access 身份。

术语 / FIELD NOTES

在词表中继续阅读