V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  dzdh  ›  全部回复第 38 页 / 共 88 页
回复总数  1755
1 ... 34  35  36  37  38  39  40  41  42  43 ... 88  
2022-12-03 23:22:31 +08:00
回复了 yusheng88 创建的主题 程序员 关于 jwt 做认证,有些疑问
还有一种是统一信任网关。

所有请求(无论内部还是外部)都经过网关传递流量到后端服务,后端服务只要验证请求来自网关就行了(如客户端证书,客户端是指网关,服务端则是真正的服务)。
- api token 错误

- IP 被拉黑了

- 超过了资源限制

- 试图访问不被授权的资源

按照 http status code 应该统一给 403 的 code (或者有几项应该用 401 和 429 ),但是实际业务中表述不够清晰。

调用方会忽略 http status code (比如我)直接用 response 来进行业务流程的判断。IP 被拉黑了我会判断 response ip rate limited 然后换个 ip 。但是这个表述可能会有变更,我的判断就不生效了,所以业务方会 statuscode:403, body.code:IP_RATE_LIMITED, body.message: ip rate limited 。

然后因为某种资源受限而本次访问不被许可可能会有更上一层的大的集合性表述,那可能是 body.code:FORBIDDEN, body.ErrorCode:IP_RATE_LIMITED, body.Message:ip rate limited. 当然可以用 status403 ,但是从 [调用方便] 我不用从 header+body 里分别取我觉得调用方就很好接受。


业务接口是给人用的,方便才是真理。PHP int+string 我管他啥类型,有结果就行。
2022-12-03 15:27:01 +08:00
回复了 yusheng88 创建的主题 程序员 关于 jwt 做认证,有些疑问
@yusheng88 如果是开发一个认证服务,那么私钥的生成和签名的验证都是在这个服务内部维护的。外部是接触不到的。或者说不想干的开发者是拿不到的。这个服务还是内网访问的,根据 0 信任模型搭建并维护这个服务。
2022-12-03 12:32:05 +08:00
回复了 yusheng88 创建的主题 程序员 关于 jwt 做认证,有些疑问
docker registry 的 jwt 使用是自定义 CA 生成证书,给每个 ID 生成证书,证书内容在 payload 里,认证时使用 ca 公钥验证证书合法性再验证签名。
2022-12-03 12:30:28 +08:00
回复了 yusheng88 创建的主题 程序员 关于 jwt 做认证,有些疑问
1. 使用 rsa ,每个 ID 的私钥都不一样。视需要的安全程度比如可以开发一个专门的认证服务私钥在这个服务里面生成、保存。

2. jwt 只是个协议,算法和表述可以自己定义不用过分拘泥于形式。如果用什么三方包那就干掉自己实现一个。也就两个方法事。
2022-12-02 23:09:16 +08:00
回复了 tianjingjian 创建的主题 Apple 免费领 applemusic 会员
@Dachunlv !?? 还没到期自动续费的呢 关闭自动续费?
横幅风格持续 + 播报通知?
2022-12-02 21:19:26 +08:00
回复了 tianjingjian 创建的主题 Apple 免费领 applemusic 会员
老用户与狗不得参与
2022-12-02 14:09:19 +08:00
回复了 hi20151215x 创建的主题 信息安全 请教各位下 将用户的 id 在 jwt 中 算是敏感信息么?
优酷的视频 ID 不是说是 base64 的么

https://chenjiehua.me/python/youku-userid-and-videoid-decrypt.html
2022-12-02 11:49:37 +08:00
回复了 kindjeff 创建的主题 分享发现 eset (nod32) 会在操作系统里置入证书并劫持 HTTPS
一直都是这样的。
包括卡巴斯基,web 安全开启 https 就会在系统证书链内植入自己的 ca 证书
2022-11-30 09:14:15 +08:00
回复了 numberator 创建的主题 VPS 我想买 digital ocean 但是去哪里搞信用卡?
@edis0n0 #8 是的呢 就是普通长城卡
2022-11-30 01:32:30 +08:00
回复了 numberator 创建的主题 VPS 我想买 digital ocean 但是去哪里搞信用卡?
@edis0n0 #6 我在 do 用 pp 挂的中行长城借记卡是成功的
2022-11-28 09:48:49 +08:00
回复了 numberator 创建的主题 VPS 我想买 digital ocean 但是去哪里搞信用卡?
paypal 支持境内普通借记卡
2022-11-28 09:31:17 +08:00
回复了 youthfire 创建的主题 VPS SSH 免密钥登录, Mac 登录 VPS(Ubuntu)可以,登录另一个 Mac 始终失败
服务端把 sshd 停掉

手动 /sbin/sshd -D 看日志
2022-11-26 10:25:32 +08:00
回复了 dzdh 创建的主题 Linux RH 系 Linux 发行版怎么删除推荐包
@feng0vx 就 weak dependencies
2022-11-24 22:47:07 +08:00
回复了 asanelder 创建的主题 问与答 你上一次流泪是什么时候?
刚才打哈欠
2022-11-24 22:45:00 +08:00
回复了 xuAN111 创建的主题 程序员 我这个爬虫是否违法?
依稀记得当年的超级课程表
1 ... 34  35  36  37  38  39  40  41  42  43 ... 88  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5427 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 40ms · UTC 07:25 · PVG 15:25 · LAX 23:25 · JFK 02:25
Developed with CodeLauncher
♥ Do have faith in what you're doing.