Files
progcode/editorial/reviews/2027-05-draft.md
T
2026-07-31 22:26:56 +03:00

7.4 KiB
Raw Blame History

Май 2027 — техническая вычитка HTTP/TLS

Пакет состоит из трёх самостоятельных статей. Общая тема — диагностика сетевой ошибки по уровню, но вопросы, примеры, таблицы и схемы у материалов разные.

Статья Body без источников Практический результат
editorial-2027-05-practice-http-tls-guide 5 768 локальный HTTP-сервер, разделение 404/503/TLS
editorial-2027-05-mechanism-http-tls-guide 6 261 обмен заголовками и границы DNS/TCP/TLS/HTTP
editorial-2027-05-field-http-tls-guide 6 012 очищенная карточка сетевой ошибки и sanitizer

Проход 1 — факты, пример и источники

Статья До После Причина
Practice Ошибка сертификата и HTTP-статус описывались рядом как одна проблема. Добавлено правило: после успешной проверки TLS и получения 404 проверяем HTTP-маршрут; при исключении TLS статус приложения не ищем. Разделить этапы запроса и не назначать HTTP-код до завершения TLS.
Mechanism Host и пользовательский request id могли выглядеть доказательством источника ответа. Добавлена оговорка про :authority в HTTP/2/3 и доверенную границу генерации request id. Заголовок сообщения не подтверждает origin сам по себе.
Field Очистка была описана вокруг Authorization и Cookie. Добавлена проверка proxy-аутентификации и значений после redirect; sanitizer сохраняет имя поля и маскирует значение целиком. Снизить риск утечки секрета при передаче verbose-вывода.

Проверены первичные источники:

  1. RFC 9110 — HTTP Semantics, IETF Standards Track, June 2022. Использован для методов, статусов, маршрутизации и заголовков. Граница: документ не объясняет конфигурацию конкретного proxy или сервиса.
  2. RFC 8446 — TLS 1.3, IETF Standards Track, August 2018. Использован для рукопожатия и проверки имени. Граница: RFC не подтверждает доверие к локальному хранилищу сертификатов.

Обе ссылки отвечают HTTP 200 при прямом запросе. Все утверждения о конкретном выводе отделены от словаря RFC; локальный сервер маркирован как учебный.

Проход 2 — структура, голос и плотность

Статья До После Причина
Practice Вводная часть начинала с общего «SSL не работает». В первых абзацах названы 404, 503, ошибка имени сертификата и стоимость неверного уровня; затем сразу дана таблица «наблюдение → действие». Вернуть текст к формуле «симптом → причина → проверка».
Mechanism Объяснение границ и заголовков шло одним длинным блоком. Материал разделён на пять границ, локальный обмен и отдельную таблицу безопасных полей. Один раздел отвечает на один вопрос и читается с телефона.
Field Передача вывода описывалась как совет «удалить секреты». Появились карточка с фактами/гипотезой, ожидаемый вывод sanitizer и шесть последовательных шагов. Сделать следующий запрос воспроизводимым.

Голос — спокойный технический разбор с конкретными глаголами: «получен», «сверить», «сопоставить», «повторить». Внутренние планы, развитие автора и редакционные статусы в HTML отсутствуют.

Проход 3 — визуал, доступность и повторы

Статья До После Причина
Practice Старая схема показывала внутреннюю проверку материала. SVG заменён на цепочку DNS/TCP → TLS → HTTP → handler с русскими title/desc; alt и подпись называют границу остановки. Рисунок теперь объясняет предмет статьи.
Mechanism Таблица симптомов была нечитаема без контекста. SVG стал матрицей «симптом → граница → первое действие», HTML-таблица получила явный caption и scope. Сохранить смысл при ширине 375 px.
Field Схема hand-off говорила о передаче статуса. SVG показывает сбор, очистку, сверку и повтор; caption отдельно предупреждает о факте и гипотезе. Убрать мета-лексическую интерпретацию из визуала.

xmllint --noout и SVG safety scan прошли для трёх файлов. Sharp отрендерил 375×240, 375×250, 375×250; ручной просмотр не выявил обрезания, наложений или нечитабельной подписи. Визуалы не содержат script, foreignObject, javascript:, data:image или event handler.

Итоговые проверки

  • node --check scripts/upgrade-2027-05.mjs — PASS.
  • node scripts/upgrade-2027-05.mjs --verify-fixture — PASS, 7/7.
  • npm run audit:draft -- scripts/upgrade-2027-05.mjs — PASS, 3/3 exact slugs.
  • Три извлечённых <pre><code> запущены через Node на loopback/локальных данных — 3/3.
  • В сквозном сравнении 349 материалов, 4 176 сравнений, sources исключены, code включён; совпадений 12-словных фрагментов — 0.