白名单的规则是指明确允许名单上的对象(IP地址、用户、应用程序等)进行访问或执行操作,而拒绝所有不在名单上的对象。在工作中,会出现很多需要白名单的场景。
## 一、VPN
  公司有一套内网环境,像登入日常的管理后台,都需要访问内网。
**1)代理工具**
  在我2020年刚来公司的时候,需要开启VPN,配置好代理信息,才能访问。
:-: 
  当时,每个新人的电脑都得安装此软件,不仅维护麻烦,有时候访问的网速还特别慢。
  时不时的就需要找运维解决。
## 二、阿里云白名单
  随后,在2021年初,运维采用了阿里云的白名单系统,配置都迁到了阿里云上。
**1)SDK调试**
  此时,都需要通过运维添加白名单,后续为了方便,他将阿里云的SDK调试页面的权限开放给了我们。
:-: 
  公司同事也可以让我们来操作白名单,不用全部去找运维了。
## 三、集成阿里云白名单
  运维和我们说,阿里云提供了 Node.js 接口,可以操作白名单,希望我们可以在管理后台集成该功能。
**1)IP白名单界面**
  于是,在2021年的9月份,我们在管理后台增加了一个IP白名单的管理界面。
:-: 
  最初的界面,是没有查询条件和批量删除的功能,后续在使用中不断的迭代增加的。
  上线后,权限也开放给了审核组的几个人,他们管理着众多的兼职人员。
  这些人员流动比较大,所以他们的IP要经常变换,有了此功能,对他们的工作方便不少。
**2)响应式改造**
  顺便说一句,在2022年的4月,管理后台实现了移动端的响应式改造,也就是在移动端也能保持页面结构不变形。
  在户外,也能方便的帮人添加IP了。
  除了内网的IP白名单,我们还有数据库的IP白名单,就是连接测试环境的数据库,也集成到了管理后台。
**3)数据库白名单**
  同样是调用阿里云的接口实现的,这样就算在家里,也能连接测试数据库了。
:-: 
  种种集成,除了方便开发人员和业务人员之外,也大大解放了运维,降低了他的工作量,互利共赢。
## 四、飞书机器人
  早在2021年的10月,就已将飞书机器人通过 Node.js 集成到我们维护的管理后台系统中。
**1)消息通知**
  当时的作用比较单一,各类消息通知,例如监控指标、告警等。
:-: 
**2)发布代码**
  在2024年的7月,对飞书机器人进行了功能拓展,在飞书的对话框中,通过命令来发布代码。
  选择环境后,就能触发云效流水线的代码发布,这个功能,当年还荣获了双月创新奖。
:-: 
  在2025年6月,将IP白名单也集成到飞书机器人中,在此之前,公司的同事经常会找到我们组的人来加白名单。
  虽然不复杂,但是需要花时间去完成这个事儿,并且假如没有第一时间看到,还有可能耽误他们的工作。
**3)对话命令**
  于是,就实现了在飞书对话框中,添加IP白名单的功能。
:-: 
  只要给前端小助手发送IP,就能自动添加到白名单中,再也不用等别人来帮你加了。
  除此之外,还加了清理IP的命令,白名单只能加500个,所以需要定期清理。
**4)持续挖掘**
  在团队内部,我们也在推广将飞书机器人应用到更多的工作场景中。
  最近,就遇到运营需要查询榜单中第一名的守护,很多时候这个守护是隐藏的。
  想要知道 userId 就需要查数据库,而增加一个命令,就能减少运营索取的流程,方便你我他。
  还有更多场景,需要大家在日常业务中去挖掘。
  IP白名单的迭代是我们团队不断发现和解决问题,提升用户体验、工作效率的一个缩影。
*****
> 原文出处:
[博客园-Node.js躬行记](https://www.cnblogs.com/strick/category/1688575.html)
[知乎专栏-Node.js躬行记](https://zhuanlan.zhihu.com/pwnode)
已建立一个微信前端交流群,如要进群,请先加微信号freedom20180706或扫描下面的二维码,请求中需注明“看云加群”,在通过请求后就会把你拉进来。还搜集整理了一套[面试资料](https://github.com/pwstrick/daily),欢迎浏览。

推荐一款前端监控脚本:[shin-monitor](https://github.com/pwstrick/shin-monitor),不仅能监控前端的错误、通信、打印等行为,还能计算各类性能参数,包括 FMP、LCP、FP 等。
- ES6
- 1、let和const
- 2、扩展运算符和剩余参数
- 3、解构
- 4、模板字面量
- 5、对象字面量的扩展
- 6、Symbol
- 7、代码模块化
- 8、数字
- 9、字符串
- 10、正则表达式
- 11、对象
- 12、数组
- 13、类型化数组
- 14、函数
- 15、箭头函数和尾调用优化
- 16、Set
- 17、Map
- 18、迭代器
- 19、生成器
- 20、类
- 21、类的继承
- 22、Promise
- 23、Promise的静态方法和应用
- 24、代理和反射
- HTML
- 1、SVG
- 2、WebRTC基础实践
- 3、WebRTC视频通话
- 4、Web音视频基础
- CSS进阶
- 1、CSS基础拾遗
- 2、伪类和伪元素
- 3、CSS属性拾遗
- 4、浮动形状
- 5、渐变
- 6、滤镜
- 7、合成
- 8、裁剪和遮罩
- 9、网格布局
- 10、CSS方法论
- 11、管理后台响应式改造
- React
- 1、函数式编程
- 2、JSX
- 3、组件
- 4、生命周期
- 5、React和DOM
- 6、事件
- 7、表单
- 8、样式
- 9、组件通信
- 10、高阶组件
- 11、Redux基础
- 12、Redux中间件
- 13、React Router
- 14、测试框架
- 15、React Hooks
- 16、React源码分析
- 利器
- 1、npm
- 2、Babel
- 3、webpack基础
- 4、webpack进阶
- 5、Git
- 6、Fiddler
- 7、自制脚手架
- 8、VSCode插件研发
- 9、WebView中的页面调试方法
- Vue.js
- 1、数据绑定
- 2、指令
- 3、样式和表单
- 4、组件
- 5、组件通信
- 6、内容分发
- 7、渲染函数和JSX
- 8、Vue Router
- 9、Vuex
- TypeScript
- 1、数据类型
- 2、接口
- 3、类
- 4、泛型
- 5、类型兼容性
- 6、高级类型
- 7、命名空间
- 8、装饰器
- Node.js
- 1、Buffer、流和EventEmitter
- 2、文件系统和网络
- 3、命令行工具
- 4、自建前端监控系统
- 5、定时任务的调试
- 6、自制短链系统
- 7、定时任务的进化史
- 8、通用接口
- 9、微前端实践
- 10、接口日志查询
- 11、E2E测试
- 12、BFF
- 13、MySQL归档
- 14、压力测试
- 15、活动规则引擎
- 16、活动配置化
- 17、UmiJS版本升级
- 18、半吊子的可视化搭建系统
- 19、KOA源码分析(上)
- 20、KOA源码分析(下)
- 21、花10分钟入门Node.js
- 22、Node环境升级日志
- 23、Worker threads
- 24、低代码
- 25、Web自动化测试
- 26、接口拦截和页面回放实验
- 27、接口管理
- 28、Cypress自动化测试实践
- 29、基于Electron的开播助手
- 30、SkyWalking使用和排查分析
- 31、IP白名单变迁史
- Node.js精进
- 1、模块化
- 2、异步编程
- 3、流
- 4、事件触发器
- 5、HTTP
- 6、文件
- 7、日志
- 8、错误处理
- 9、性能监控(上)
- 10、性能监控(下)
- 11、Socket.IO
- 12、ElasticSearch
- 监控系统
- 1、SDK
- 2、存储和分析
- 3、性能监控
- 4、内存泄漏
- 5、小程序
- 6、较长的白屏时间
- 7、页面奔溃
- 8、shin-monitor源码分析
- 前端性能精进
- 1、优化方法论之测量
- 2、优化方法论之分析
- 3、浏览器之图像
- 4、浏览器之呈现
- 5、浏览器之JavaScript
- 6、网络
- 7、构建
- 前端体验优化
- 1、概述
- 2、基建
- 3、后端
- 4、数据
- 5、后台
- Web优化
- 1、CSS优化
- 2、JavaScript优化
- 3、图像和网络
- 4、用户体验和工具
- 5、网站优化
- 6、优化闭环实践
- 数据结构与算法
- 1、链表
- 2、栈、队列、散列表和位运算
- 3、二叉树
- 4、二分查找
- 5、回溯算法
- 6、贪心算法
- 7、分治算法
- 8、动态规划
- 程序员之路
- 大学
- 2011年
- 2012年
- 2013年
- 2014年
- 项目反思
- 前端基础学习分享
- 2015年
- 再一次项目反思
- 然并卵
- PC网站CSS分享
- 2016年
- 制造自己的榫卯
- PrimusUI
- 2017年
- 工匠精神
- 2018年
- 2019年
- 前端学习之路分享
- 2020年
- 2021年
- 2022年
- 2023年
- 2024年
- 日志
- 2020