V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  chinvo  ›  全部回复第 75 页 / 共 210 页
回复总数  4190
1 ... 71  72  73  74  75  76  77  78  79  80 ... 210  
2019-08-10 23:45:08 +08:00
回复了 yuanhua123 创建的主题 问与答 找人开发一个仿微信群聊天系统
一个群 5000 人,预算多少才敢开出这样的需求
2019-08-10 11:53:13 +08:00
回复了 pytth 创建的主题 CDN CDN 被访问了 1962.34 万次,是什么情况
2019-08-09 22:27:01 +08:00
回复了 yamedie 创建的主题 程序员 前同事把 jwt token 存在 sql 里,做法是不是有问题?
@abcbuzhiming #95 原理上来讲自己实现一个加密、签名逻辑,等于造了个 jwt 轮子。

密码学和信息安全上最忌讳闭门造车,所以把 jwt “扩展”一下这样用是很普遍的。

比如 asp.net core identity 就可以把 session 配置为数据库存储,以大幅度减小 cookie 和 token 体积,identityserver 和 asos 在这种模式下发放的 token 就是我前面说的模式。
2019-08-09 18:41:28 +08:00
回复了 yamedie 创建的主题 程序员 前同事把 jwt token 存在 sql 里,做法是不是有问题?
而 session、cookie 是可以篡改的,所以折衷一下使用 jwt + jti 黑白名单,这样的设计可以提升系统的安全性
2019-08-09 18:40:35 +08:00
回复了 yamedie 创建的主题 程序员 前同事把 jwt token 存在 sql 里,做法是不是有问题?
@abcbuzhiming #89 虽然初衷是无状态,但是无状态的应用场景下泄漏不能及时封堵,只能被动等待过期,这是不符合安全原则的
2019-08-09 18:39:10 +08:00
回复了 yamedie 创建的主题 程序员 前同事把 jwt token 存在 sql 里,做法是不是有问题?
jti 存数据库里,需要验证有效性的时候核对 jti

至于 user id 原则上应该从 sub 取

因为 jwt 生成过程在后端,签名、加密的过程不对外暴露,所以不用担心篡改
2019-08-09 14:01:23 +08:00
回复了 jss 创建的主题 Go 编程语言 至今还在用自增 ID 查数据,我想改变,你有好方案吗
或者 Snowflow ID
2019-08-09 14:00:58 +08:00
回复了 jss 创建的主题 Go 编程语言 至今还在用自增 ID 查数据,我想改变,你有好方案吗
如果你在 ID 里面记录时间,可以考虑用 ksuid
2019-08-09 13:45:19 +08:00
回复了 masonvip 创建的主题 macOS Mac 最佳输入法
自带,自然码方案

> $ defaults write com.apple.inputmethod.CoreChineseEngineFramework shuangpinLayout 5
2019-08-09 02:35:06 +08:00
回复了 qq1004108488 创建的主题 程序员 看文档只能 chrome 右击翻译,报什么培训机构好?
俺寻思报班也不会比自学省时间啊,如果你认为自学英语不如你看 CSDN 有用,建议转行
2019-08-09 00:43:35 +08:00
回复了 mokeychan 创建的主题 程序员 问一个很弱智的问题,如何实现多人审批的功能..
这叫工作流

找自己用的语言的 workflow 库
2019-08-09 00:36:36 +08:00
回复了 switch100 创建的主题 程序员 不熟悉 Spring Boot,被刚毕业的初级 Java 开发怼了
不是很懂你们写 Java 的
2019-08-07 11:04:12 +08:00
回复了 zanrenXu 创建的主题 Apple macOS 有 opt 目录么?软件安装问题
装过 x11 的话会有

如果没有,你可以自己新建个 /opt

另外你可以试试 homebrew,brew search 找找你要的软件
全面好多人提到 IPoHSR,这个成本太高

我建议 IPoAC,协议完善,有 QoS,支持 IPv6

[doge]
2019-08-05 09:22:57 +08:00
回复了 Wicked 创建的主题 问与答 给孩子准备一台电脑, Windows/iOS/ Linux 选哪个比较好?
当然是 康懋达 C64
2019-08-04 18:04:53 +08:00
回复了 z0ne 创建的主题 问与答 小程序用 英文 怎么称呼合适?简写
WeChat castrated PWA
2019-08-04 11:13:53 +08:00
回复了 switch100 创建的主题 职场话题 工作用微信越来越焦虑了,你们也会这样吗?
@songhui4123 #18 所以我选择更人性化的 Slack,而不是连私人空间都绑架的微信

私以为比烂的角度来说,微信和钉钉半斤八两

所以与其比烂不如开眼
2019-08-04 09:33:07 +08:00
回复了 dafengchui 创建的主题 程序员 企业中 IT 管理系统
win ad,项目管理用 project,邮件用 server 自带的 smtp/pop 或者 Exchange,文件存储、网站、project server 用 SharePoint
2019-08-04 09:22:11 +08:00
回复了 switch100 创建的主题 职场话题 工作用微信越来越焦虑了,你们也会这样吗?
@songhui4123 #12 ???

对外联络的自由不是微信给你的,而是公司制度

如果按你的思路,所有专为工作设计的 IM 都有这个问题,比如 Slack
1 ... 71  72  73  74  75  76  77  78  79  80 ... 210  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2248 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 58ms · UTC 09:13 · PVG 17:13 · LAX 02:13 · JFK 05:13
Developed with CodeLauncher
♥ Do have faith in what you're doing.