美文网首页
技术评审checklist

技术评审checklist

作者: 张小Di | 来源:发表于2024-10-07 19:56 被阅读0次

正确性

  • 功能实现使否正确
  • 是否有缺失,遗漏的地方
  • 是否有多实现的功能

合理性

  • 操作成功、失败是否有给业务方回调(SDK注意)
  • 前后端设计是否合理
  • 数据库设计是否合理
  • 对预估数据量和增长量进行相关设计,是否需要分库分表
  • redis设计是否合理,维度设计是否合理,有效期是否合理,是否存在热key及大批量key失效的场景。
  • 新老版本兼容性(在老功能上进行开发,需要考虑)

可测性

  • 是否提供测试入口(SDK需考虑)
  • 接口定义是否完备
  • 涉及到redis,是否提供key及其类型,以及有效期
  • 性能可测性,如果依赖三方服务,需进行mock

安全性

  • 敏感信息是否加密
  • 是否存在CRSF跨域
  • 是否存在openRedirect跨域
  • 是否会在绕过的情况,如非utf-8
  • value非法时是否存在绕过的情况
  • 字段类型是否一致,如风控uid为string,SDK侧uid为int,那么风控认为0123和123不是同一个值,那么存在绕过的风险

异常处理

  • 超时处理
  • 防重机制(客户端)
  • 幂等机制(服务端)
  • 当前服务异常时提示
  • 所依赖的服务异常时,需要要降级(要看依赖关系,是否是强依赖)

监控告警

  • 监控及告警
  • 告警配置是否合理(看业务敏感度)

其他

  • 限流配置
  • 熔断配置

相关文章

  • 前端开发项目注意事项

    UI走查在前期接入,避免后期全是UI问题 需求评审checklist 详情见需求评审checklist

  • 需求评审 checklist

    需求评审 checklist 在需求评审过程中经常会发现需求中存在很多问题,梳理如下checklist,方便更早的...

  • 我的需求评审checklist

    零、写在最前 学习了很多大神发表的需求评审经验,结合自己的评审会实践,给自己总结了个checklist。每次评审时...

  • 产品立项评审CheckList

    回顾过去这几年,从最初项目立项时立项材料缺这少那、项目视角过于片面、业务逻辑漏洞百出到快速完成项目业务梳理、用户调...

  • 技术Checklist

    缓存J2cache、ehcache、redis √命中率、穿透 √ JVM内存 √GC √ 锁机制java锁机制数...

  • 技术评审

    1

  • 职称评审表 高级职称专业技术资格评审表 四川 湖北 河南 专业

    职称评审表 高级职称专业技术资格评审表 四川 湖北 河南 专业技术资格评审表样板 职称评审表 高级职称专业技术资...

  • 小问题背后的大逻辑

    马上要开外部方案评审会议,问一负责的同事会议准备如何?有没有checklist? 答曰:以前的老套路,相关人都知道...

  • 一次技术评审的总结

    这几天作为评委参加了公司的技术评审,评审的人员主要为了晋级中高级技术职称,评审的形式很简单,被评审人对于近一年的工...

  • 技术文档评审

    文档评审流程 序号节点名称节点内容工作负责人1提交评审必须填写完成表单中要求的项目并提交表单, 跟踪表单的处理情况...

网友评论

      本文标题:技术评审checklist

      本文链接:https://www.haomeiwen.com/subject/omdakjtx.html