V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  aqqwiyth  ›  全部回复第 5 页 / 共 13 页
回复总数  245
1  2  3  4  5  6  7  8  9  10 ... 13  
生活所迫啊
2019-10-12 17:18:55 +08:00
回复了 areless 创建的主题 程序员 我有一个加密通讯软件的想法。
点对点没有毛病,问题是让所有人达成共识很难.....

比如自己写的 Fang 墙传输 自己用很稳. 但是大批量推广就很容易死
界面看起来不错(右边那么大块空白不放广告非常良心啊)
2019-08-19 13:14:50 +08:00
回复了 wangyuhang 创建的主题 程序员 如果你回到大一,你会如何学编程?
投资一个叫马云的男人
2019-08-08 16:54:55 +08:00
回复了 smallgoogle 创建的主题 职场话题 公司配给你的电脑,你是怎么维护的?
公司有一条规定: 用几年就归自己所有
2019-08-06 20:23:44 +08:00
回复了 vloony 创建的主题 NGINX 有没有大屌遇到过 NGINX 缓存下来的文件是残缺的问题
缓存文件拆分成多个 加速 IO 读取?
2019-08-06 19:00:11 +08:00
回复了 freshgoose 创建的主题 分享发现 接了个爬虫单,赚了 1500,大家靠技术都能赚多少?
@Hyeongo 老哥卖啥的
2019-08-06 18:55:38 +08:00
回复了 freshgoose 创建的主题 分享发现 接了个爬虫单,赚了 1500,大家靠技术都能赚多少?
炒股吧...上个月打个新股 85K 到手...
2019-08-06 18:47:30 +08:00
回复了 cpj 创建的主题 程序员 限制某个接口只能通过公司内网访问
@MonoLogueChi 不需要前端 /后端配合,, 题主说了是公司内网. 公司内网里面 DNS 与出口都是绝对可控的.

如果有运维参与的话, 开发完全不感知这个过程.

我用一个链路描述一下:
改造前:
前端请求--->nginx---->真实服务端
改造后:
前端请求(无感知)----内网 DNS---->内部 nginx(追加标识)----->服务端 nginx(验证标识,并卸载放行)----->真实服务端(无感知)
2019-08-06 12:15:20 +08:00
回复了 cpj 创建的主题 程序员 限制某个接口只能通过公司内网访问
@cpj @MonoLogueChi 我说的是自定义 header 不是你说的代理 IP.
比如我增加一个 x-v2ex-com: xxx 服务端验证这个 x-v2ex-com 就行了.
简单点这个 xxx 是固定的. 复杂点接入 lua 做成动态的 时间戳+密钥 +md5 签名

二次验证: 参考 auth_request 模块


上面所有的前提:
1. 服务端仅对代理机器开放
2. 你的代理机 /服务端的加密 /签名逻辑 别人未知
2019-08-05 18:12:35 +08:00
回复了 cpj 创建的主题 程序员 限制某个接口只能通过公司内网访问
@cpj 因为我经常这么干. 不过一般会在代理机器 nginx 上加入二次动态验证. 用来追踪请求
2019-08-05 17:46:59 +08:00
回复了 cpj 创建的主题 程序员 限制某个接口只能通过公司内网访问
内网--->代理机器-->代理追加特殊 header--->真实服务端--验证是否存在特殊 header 追加--->完毕

不走你的代理机器就访问不了
1  2  3  4  5  6  7  8  9  10 ... 13  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   3840 人在线   最高记录 6543   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 28ms · UTC 04:15 · PVG 12:15 · LAX 21:15 · JFK 00:15
Developed with CodeLauncher
♥ Do have faith in what you're doing.