V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  jedrek  ›  全部回复第 17 页 / 共 32 页
回复总数  623
1 ... 13  14  15  16  17  18  19  20  21  22 ... 32  
2017-05-21 12:14:31 +08:00
回复了 falcon05 创建的主题 互联网 现在应用都这样添加地址吗
+1
2017-05-20 15:10:10 +08:00
回复了 popok 创建的主题 分享发现 百度终于干了一件还算让我惊叹的事。
体验真烂
@xiaoding Translate Tab
@ipconfiger 非开源项目一直同时用 Bitbucket 和 Gitlab ,换个靠谱的梯子速度就不是问题了
请给云计算一点宽容
不是胆汁,那个东西在肠胃反应后排泄物就会变成红色或绿色的
2017-04-24 15:21:55 +08:00
回复了 unijiang 创建的主题 MacBook Pro MacOS Chrome 经常崩溃
更新到 58
2017-04-24 11:08:20 +08:00
回复了 banli 创建的主题 问与答 编程过程中, 你是习惯提前返回, 还是统一返回。
我觉得这两种并没有好坏之分。我两种都用,主要是看函数里的逻辑情况,捡逻辑最清晰、最易读的方式写
2017-04-20 08:31:11 +08:00
回复了 qm9ibzk5 创建的主题 Linux Ubuntu17.04 休眠後喚醒莫名其妙出來個類似 gnome 鎖屏的界面
太多 bug 的原因无从知晓,没法知道为什么
神经病公司 +1
2017-04-11 19:52:59 +08:00
回复了 lidatui 创建的主题 酷工作 怎么看待“不就写两行代码嘛”的产品经理?
咋这个环境总是这些逗逼事
2017-04-04 12:28:44 +08:00
回复了 mmmyc 创建的主题 问与答 腾讯云 广州三区 出国线路好烂,有同感乎?
阿里云深圳同烂
2017-04-01 14:27:23 +08:00
回复了 AscenZ 创建的主题 程序员 服务端一般怎么处理 token?
@klesh 忘了
2017-04-01 14:26:42 +08:00
回复了 AscenZ 创建的主题 程序员 服务端一般怎么处理 token?
不用 JWT , token 是这样的结构:签名后的字符串-用户 ID-指纹,共三段,每段中划线分隔.由于要谈到 token 吊销需要存储的问题,所以这里可以不需要存时间戳了。

当注册 /登录成功后:
1. 指定一个指纹,任意值都可以,只要这个值对这个用户没有使用过即可。
2. 将指纹和用户 ID 拼起来并签名,组成 签名后的字符串-用户 ID-指纹 这样结构的 token 。
3. 将用户 ID 与指纹对应起来放到缓存中,并且设置缓存过期时间,这个时间就是 token 有效期。
4. 将 token 返回给客户端。

当用户再次请求时:
1. 将 token 中的用户 ID 和指纹再签名(通过服务端私钥),比对提交的 token 签名后的字符串 就可将篡改或伪造的 token 过滤掉了(或许这一步有更好的实现方式)。
2. 过了上一步,仍然无法确定 token 是否已被吊销。获取缓存中的指纹与提交的 token 的指纹比对,若缓存中取不到指纹值(缓存已设置过有效期期)或缓存中的指纹与 token 的指纹值不相符,就说明这个 token 被吊销了。
3. 通过了上面两步,表示这个请求是已认证了的。
2017-04-01 12:46:33 +08:00
回复了 AscenZ 创建的主题 程序员 服务端一般怎么处理 token?
@klesh 比如修改密码后,需要吊销之前的 token ,所以用户 ID 和过期时间戳之外,再加一个值,这个值可存在缓存中,每次请求先对 token 验证,通过后再拿缓存中的值与 token 中的比较
2017-04-01 12:36:10 +08:00
回复了 AscenZ 创建的主题 程序员 服务端一般怎么处理 token?
都不需要存,对用户 ID 和过期时间戳签名即可得到 token 。
token 不应存私密的信息,所以不需要加密。而是要签名,防篡改。
2017-03-30 18:13:44 +08:00
回复了 laotycoon 创建的主题 Java jFinal 的框架有人用过吗?
用 Play Framework
2017-03-14 12:04:44 +08:00
回复了 karia 创建的主题 Java Java SE 和 EE 的具体区别在哪里?
@vilen1 就是这样
2017-03-14 12:01:05 +08:00
回复了 yandexlalala 创建的主题 程序员 找到了个大厂老程序员的出路
@aljun Feng...
2017-03-14 11:56:29 +08:00
回复了 upygad 创建的主题 云计算 Token 防盗链系列干货 1: Token 防盗链算法详解
"又拍云作为云 CDN 厂商的代表"
啥时候成的代表?
1 ... 13  14  15  16  17  18  19  20  21  22 ... 32  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   975 人在线   最高记录 6543   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 51ms · UTC 21:46 · PVG 05:46 · LAX 14:46 · JFK 17:46
Developed with CodeLauncher
♥ Do have faith in what you're doing.