Балансировки нагрузки
Скорее всего, для самых простых сайтов масштабирование вообще не требуется. Только одна коробка поможет вам. После этого вы должны выполнить балансировку нагрузки, как вы упомянули, что почти одинаково для каждой архитектуры (например, вы говорите, что сначала можете запустить процессы с несколькими узлами. Но когда вы становитесь действительно большими, вам нужно больше блоков).
Пример балансировки нагрузки Nginx :
http {
upstream myproject {
server 127.0.0.1:8000 weight=3;
server 127.0.0.1:8001;
server 127.0.0.1:8002;
server 127.0.0.1:8003;
}
server {
listen 80;
server_name www.domain.com;
location / {
proxy_pass http:
}
}
}
Redis
20 запросов в секунду
Не беспокойтесь о node.js. Вы должны использовать redis в качестве хранилища данных, потому что это безумно быстро :). Когда вы используете node_redis, существует даже библиотека ac для узла .
npm install hiredis redis
Hiredis - это то, что дает вам отличную производительность, потому что он компилируется в код C внутри node. Вот несколько тестов Redis при использовании с Hiredis.
PING: 20000 ops 46189.38 ops/sec 1/4/1.082
SET: 20000 ops 41237.11 ops/sec 0/6/1.210
GET: 20000 ops 39682.54 ops/sec 1/7/1.257
INCR: 20000 ops 40080.16 ops/sec 0/8/1.242
LPUSH: 20000 ops 41152.26 ops/sec 0/3/1.212
LRANGE (10 elements): 20000 ops 36563.07 ops/sec 1/8/1.363
LRANGE (100 elements): 20000 ops 21834.06 ops/sec 0/9/2.287
Когда вы смотрите на эти числа, 20 / с - НИЧЕГО :).
Аутентификация
Обновить:
Я много говорю об этом, но ради Бога, пожалуйста, не пытайтесь внедрить свою собственную систему аутентификации. Вероятно, это будет небезопасно (многое может пойти не так), много работы. Для аутентификации вы должны использовать facebook-connect, систему единого входа в Twitter и т. Д., Используя отличную библиотеку connect-auth . Тогда вы в безопасности, потому что у них есть эксперты, тестирующие там системы входа в систему на наличие дыр, и они также не передают пароли в виде обычного текста, но слава богу используют https. Я также ответил на тему для пользователя, который хотел использовать facebook-connect .
проверка входных данных
Для проверки ввода вы можете использовать узел-валидатор .
var check = require('validator').check,
sanitize = require('validator').sanitize
check('test@email.com').len(6, 64).isEmail();
check('abc').isInt();
check('abc', 'Please enter a number').isInt();
check('abcdefghijklmnopzrtsuvqxyz').is(/^[a-z]+$/);
var int = sanitize('0123').toInt();
var bool = sanitize('true').toBoolean();
var str = sanitize(' \s\t\r hello \n').trim();
var str = sanitize('aaaaaaaaab').ltrim('a');
var str = sanitize(large_input_str).xss();
var str = sanitize('<a>').entityDecode();
Также существует эта библиотека форм, которая поможет вам создавать формы.