V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  cloud107202  ›  全部回复第 6 页 / 共 11 页
回复总数  220
1  2  3  4  5  6  7  8  9  10 ... 11  
2017-11-23 14:06:10 +08:00
回复了 viosey 创建的主题 分享发现 Steam 黑五你们都买了些什么游戏?
主机玩家哭晕在厕所,巫师 3 年包折后比 pc 还要贵一倍多
2017-11-23 13:51:07 +08:00
回复了 k9982874 创建的主题 分享发现 golang 是目前为止用过的最难受的语言
不是所谓的舍本逐末么
2017-11-23 13:50:44 +08:00
回复了 k9982874 创建的主题 分享发现 golang 是目前为止用过的最难受的语言
楼主说的没错啊,难用还不让人说了?只拿出反正我自己写 xxx 时候 blahblah 没什么意义。

还有关于社区所谓的 我们目标是编译快 -> 泛型很影响编译速度 -> 我们舍弃了泛型
2017-10-27 00:37:56 +08:00
回复了 aiyov 创建的主题 问与答 v u e 路由与 express 路由区别
完全不是一个概念,Vue.js 是'前端路由',类似客户端开发里菜单切换,界面切换的手段。
浏览器不会向后台发 Http Request
2017-10-26 12:31:44 +08:00
回复了 strahe 创建的主题 问与答 联,通网,络检测很敏感?
用跳板机 ssh 到另一台再搭建服务,ISP 有所有直连 ssh 的 ip 全列表。这个没准(或已经)变成某入侵检测系统的一个考量因素。
2017-10-26 11:10:18 +08:00
回复了 awolfer 创建的主题 投资 茅台今天疯涨, 大家怎么看
这种高位,不用持续的上涨带来赚钱效应和预期,横一阵就是崩
2017-10-09 15:46:03 +08:00
回复了 gcli 创建的主题 Java dubbo 与 dubbox 选择哪个?
JVM 项目用 spring-cloud, 跨语言的话 目前没看到特别合适的。
2017-10-06 18:38:26 +08:00
回复了 baskice 创建的主题 问与答 如何写一个 JavaScript 通用的重试 function?
@azh7138m 是 Promise.race() 么
2017-10-06 10:55:04 +08:00
回复了 baskice 创建的主题 问与答 如何写一个 JavaScript 通用的重试 function?
```
function timeout(ms) {
return new Promise(resolve => setTimeout(resolve, ms));
}


// e.g.
async function waiting_until_succeed(retry_interval = 2000) {
try {
const result = await api_client.getXXByXX();
} catch (err) {
logger.info(` ${err.message}`);
await timeout(retry_interval);
return waiting_until_succeed();
}
}

```
2017-10-05 20:45:12 +08:00
回复了 vitalbo 创建的主题 Android pixel 2 真是良心价啊
谁知道 pixel 2 XL 是 HTC 还是 LG 代工的?
额。。把递归改成动态规划就解决了啊
这种 cpu-bound 的业务逻辑,开大于核心数的线程是没用的
最近刚搞了个类似的项目,就题目中的一些用语针对说一说当梳理一下,不一定很有条理:

1. jwt 可以吊销,至于要不要在 db 里存 token 列表可以看业务所用 token 的有效时长。很短的话(交易的分钟级,还有些数天情况的业务)用 redis 等基于内存的 cache 业足够了。以(userId, jwt, secret)这么个元祖的长度为例的话,cache 里存百万千万个数据一点都不是问题。有效期更长的话 db + cache 是一个很简单的方案。

2. jwt 如果选用 HS256 算法,加解密是对称过程,跟非对称型加密相比开销并不大。

3. jwt 相比随机字符串,带来的额外好处还是很明显的。签名后的 jwt 不可伪造,因为秘钥在服务端。比如在 payload 里写入你的全局 ID,这样能通过 gateway 的所有请求,到了后端各个微服务。微服务可以认为这个 token 是有效的,然后从 token 里解出 payload 确认你的真实身份,做一些额外的校验逻辑。另外 jwt 是标准格式,不但各大语言都有数个对应的实现,而且 payload 里面一些约定字段也都是标准化的,能被很多 gateway 的 plugin 所支持。比如 exp 表示过期时间,jti 避免重放攻击。还可以将一些权限 /scope 等自定义数据放到 payload 中,让 gateway 判断你这个用户被允许访问哪些 API。因为 payload 已经被 token 签名了,服务端知道 payload 有没有被篡改。

4. 4 楼的话 我能想象出的方案是,客户端带着 token 请求 server 的任一接口,如果返回 401 token 失效 /过期 这时客户端就可以强制登出,让用户重新进行登录获取新的 token (这也算客户端能知道 token 失效的一个例子吧)
2017-07-10 11:30:38 +08:00
回复了 syhsyh9696 创建的主题 问与答 包管理,哪个更方便(Ruby/ Python /Node.js)
npm 比 pip 好用很多是事实,吐槽的人也蛮多。 但是在 yarn 出来后,npm 迭代速度明显快了。

有人了解过 npm 怎么 exclude 一个传递依赖么?
2017-07-02 17:22:32 +08:00
回复了 xvx 创建的主题 Linux Linux 有比 SSH 更好的远程连接工具吗?
2017-06-25 22:40:58 +08:00
回复了 a554340466 创建的主题 程序员 自搭网盘有什么好方案吗
曾专门调研过私有云网盘方案的人来作答,建议 seafile,有官方 docker-compose
2017-06-21 18:04:05 +08:00
回复了 acthtml 创建的主题 问与答 问个关于 node 和数据库的问题。
1. node 单线程在用户态,v8 里针对 IO 是有线程池的(我的描述不一定很精准)
2. 能利用
3. 没影响

http://liyangready.github.io/2015/08/14/nodejs%E7%9C%9F%E7%9A%84%E6%98%AF%E5%8D%95%E7%BA%BF%E7%A8%8B%E5%90%97%EF%BC%9F/
2017-06-21 17:37:08 +08:00
回复了 happya 创建的主题 区块链 除了技术公司,为什么关注区块链的都是些金融公司?
@happya 匿名性?这个跟区块链不是很相关。区块链的优势在于不可篡改(共识机制),区块你当成一个只能 insert 不能 update 和 delete 的分布式数据库,在整个 p2p 网络大部分人的见证下写入成功。所以留痕后数据是永久存在,可以被拿来认证的。

金融领域各个行业监管机构比如证监会,可以率领各大券商形成一个行业链(联盟链),然后通过智能合约的技术将若干需要签署 /留痕 /归档等业务集成在区块服务里,比如将你一笔基金的购买留痕写入区块链中永久的存起来,事后无法抵赖。在信用这方面同样也有很多类似的玩法。

至于交易,我个人不是很看好(毕竟这是一套效率奇低的系统)。
2017-06-20 18:51:18 +08:00
回复了 happya 创建的主题 区块链 除了技术公司,为什么关注区块链的都是些金融公司?
不懂就多读书,区块链本身综合了计算机科学,经济学与密码学三个领域的知识,而且作者在这三个领域都有想当的理解和高度(所以中本聪曾被质疑并不是一个真人,可能是一个组织)。

至于在金融领域,对监管的意义大一些:合规留痕,智能合约。
1  2  3  4  5  6  7  8  9  10 ... 11  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   2666 人在线   最高记录 6543   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 35ms · UTC 10:40 · PVG 18:40 · LAX 03:40 · JFK 06:40
Developed with CodeLauncher
♥ Do have faith in what you're doing.