V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  libook  ›  全部回复第 109 页 / 共 246 页
回复总数  4920
1 ... 105  106  107  108  109  110  111  112  113  114 ... 246  
2022-06-02 18:29:35 +08:00
回复了 Eyon 创建的主题 问与答 没搞懂 HTTP 请求的安全验证,求指导!
这个流程大体是这样的:
1. 用户在登录页面登录;
2. 服务器验证用户账号信息,登录成功则将用户会话信息(如用户 ID )+当前时间合并起来进行加密,加密成一个密文字符串,然后放到返回 Header 的 Authorization 中,返回给用户浏览器;
3. 登录成功的页面从服务器返回的 Authorization 头中提取这个信息,并存在 WebStorage 中;
4. 用户访问其他登录后才能访问的页面时,页面从浏览器的 WebStorage 中读取上述字符串,以请求 Authorization 头的值随请求发到服务器;
5. 服务器从请求 Authorization 头提取字符串,进行解密,获得用户会话信息和上一次生成 Authorization 的时间;用户会话信息用来确定是哪个用户,复杂权限系统可以以此判断用户是否有权访问当前资源;时间用来验证距离上次生成这个密文多长时间,比如超过了半个小时,那么可以认定这个 Authorization 过期;如果 Authorization 有效则用用户会话信息+当前最新时间再次生成 Authorization ,放在返回头中返回给用户。
6. 回到第 4 步循环。

可以了解一下 JWT 。
找工作就像是推销,好的推销员(求职者)要了解客户(招聘者)的需求,并将产品(求职者自己)的介绍着重向客户需求靠拢,使得客户认为产品可以满足自己的需求。简历就好比是“产品介绍材料”,最好是根据招聘方的需求来定制,这方面可以参考招聘方招聘的职位描述,来写一些招聘方关注的方面。

另外求职可以采取分级策略,将你自己对工作条件的各项要求划分优先级,然后根据每个应聘阶段的结果和招聘方的反馈来判断是否应该在下一个应聘阶段对一些要求进行降级。我举个招聘的例子,就是当其他要求已经是硬性要求不可变更,且依然候选人很少的话,有时候会考虑降低学历要求、相关工作经验要求,或者提升薪资待遇。
2022-06-02 12:23:57 +08:00
回复了 snoopyhai 创建的主题 生活 全国都在包粽子么????
主要是个仪式感,文化传承的一部分,没有啥实用意义,但又不可或缺。
2022-05-31 19:59:46 +08:00
回复了 dabaisuv 创建的主题 程序员 写了一个无限制视频下载脚本
@dabaisuv 合并前有问题,可能是你说的那样。
小鹅通对 video 定制得挺变态的,但 drm 效果好,工信部在用。
2022-05-31 18:51:00 +08:00
回复了 dabaisuv 创建的主题 程序员 写了一个无限制视频下载脚本
目前测试了主流的 HLS 加密,以及小鹅通那种比较强一些的加密也都是可以下载下来的。

不过小鹅通下载下来的音频有问题,声音非常低沉,不知道是不是开了 16 倍速的原因。
2022-05-31 18:02:37 +08:00
回复了 dabaisuv 创建的主题 程序员 写了一个无限制视频下载脚本
这个东西很厉害,基本能突破很多 HLS 加密方案了。
2022-05-31 17:26:21 +08:00
回复了 Cagliostro 创建的主题 奇思妙想 如今的教育是否有些跟不上时代?
目前在一个资深互联网教育企业工作。

首先第一点,真正的教育是个很复杂的领域,比以往任何可以借助互联网发展的行业都要复杂。

我时常在想一个问题,就是很多行业都可以借助互利网,在极短时间内改变大众需求和市场格局,比如网约车、外卖、共享单车、买菜,这些行业从开始出现到激烈竞争,再到洗牌,最终改变人们的生活方式,可能也就花了三五年时间;但从 20 年前人们就在教育领域探索信息化了,为什么到现在都没有让教育本身有质的变化。

教育是个很复杂的问题。很多人尝试在互联网思维下给教育下定义:拍照搜题是不是教育?把讲师的课录下来给学生放是不是教育?问答网站是不是教育?视频会议式的班课是不是教育?一对一辅导是不是教育?
很多行业之所以能快速借助互联网发展,是因为用户对结果的需求足够明确和简单,比如用户对外卖的需求就是把想吃的餐品送上门;但用户对教育结果的需求是复杂的、不明确的,甚至大多用户自己都不清楚如何界定一款教育产品的好坏;培训机构也无法给出交付结果方面的保障,就只能贩卖焦虑。

第二点,基础教育的公有化和私有化是完全不一样的发展模式。

我曾经因为工作的原因,研究过世界上一些在教育方面比较有代表性的国家,有些国家的教育是私有化模式的,比如美国,以资本市场来驱动教育的发展,并回馈市场,形成循环,所以美国有世界顶尖级的学校和教育资源,但并不是所有人都有机会获得最好的教育资源,因为学校需要资金,所以绝大多能获得顶尖教育资源的是能让学校获得顶尖利润的人。
与美国相反的一个代表性的国家是芬兰,在我个人看来,芬兰实现了某种意义上的“教育共产主义”,除了教育免费以外,基层教师普遍有很强的独立教研权力和能力,私立学校除了宗教因素以外没有跟公立学校竞争的优势,而且教育资源是向“学习困难生”倾斜的,确保每个学生都尽可能达到教育目的。
前几年国内的教育行业乱象,使得国内教育开始有私有化发展的趋势,比如大量优秀的教师被发达地区的学校、校外培训机构挖走,导致公立教育整体教学水平下降,希望获得好的教育资源的学生不得不花费更多资金来购置学区房、报名校外辅导课,最终导致教育水平和资本挂钩。这不符合当前的社会制度(不管你对这个制度是否有意见),所以后来出台了“双减”政策,作为一个有力的开端(力度大到可以直接杀死大量的教育企业),逐步思考和改革教育。
在当前制度和形势下,基础教育应该是福利,而不是生意,这需要国家来进行优化和完善,而任何事情在十几亿的人口量级上都不是件容易的事,更何况教育自带困难模式,但如果关注各项政策的话,目前应该可以看到,至少教育在发生变化,而且是往积极的方向。至少我个人是这么认为的。

第三点,说跟不上时代,可能没有看见跟进时代的动作。

教育的非互联网方面就一直在变化,现在的教育形势已经和十年前、二十年前比有很多变化了,国内从教学科目、教学内容、考试方式、招生方式都有一系列的变化(而且没有停止变化),比如体育课可能没那么容易被“正科”老师霸占了。感兴趣可以了解一下现在的学生在学哪些科目、哪些课程,考试考什么。

互联网方面;疫情开始的时候很多学校已经快速制定了基于互联网的应对方案,并已经在实施了,以至于后续出现了很多钉钉的梗;
体制内已经在建设线上的教育平台了,我们就接入了,而且一些省份已经开始用起来了;
就在前两天还发布了三款关于数字教材的国家标准,今年 11 月就正式实施;

互联网应用方面还是企业比较擅长,国家取了个巧,就是先看企业怎么做,有哪些结论产生,然后国家部门再根据这些结论来做一个可行方案,再进行试点,最终全面推广。
我上面提到过,任何事情放在十几亿人的基数上,都不容易,教育可能是这其中最谨慎、困难的事情了,如今这个跟进速度,个人认为已经不慢了。
2022-05-31 15:51:09 +08:00
回复了 toyst 创建的主题 Linux proxmox VE 的 web 登录安全性
最省事就是套个 VPN ,裸奔很容易被自动漏扫拿下。
2022-05-31 15:31:25 +08:00
回复了 coderflying 创建的主题 程序员 这是需求是不是蠢到妈都不认识了?
按需求做了,出问题怎么追责,得想清楚。
2022-05-31 11:42:02 +08:00
回复了 clearc 创建的主题 奇思妙想 手上有不少老硬盘,怎么发挥新用途
不像插上用,还不想拆了,就只能卖了。

容量不一样可以用一些不要求容量一样的阵列方案,比如 SnapRAID ,只要挑一两块容量最大的做校验盘就行了。
2022-05-31 11:30:08 +08:00
回复了 xjngbla 创建的主题 电影 有没有可以自部署的一起看电影的项目
我们试过视频会议看演唱会,但感觉画质音质不大好,可能专门的直播平台会好一些。
2022-05-31 11:27:35 +08:00
回复了 Fenglin0721 创建的主题 程序员 为了你的脊椎,程序员都应该使用双屏
@dier #16 有种演播厅找机位的感觉了🐶
2022-05-31 11:16:45 +08:00
回复了 lslvxy 创建的主题 NAS 什么时候能出一款 ssd 或者 m2 的 nas
这玩意加几倍钱就有,只不过大多人对 NAS 的首要需求不是迷你,而是存足够多的数据,还得尽量省钱。

如果有随身需求,SSD 的移动硬盘也不少。
2022-05-31 11:11:39 +08:00
回复了 Fenglin0721 创建的主题 程序员 为了你的脊椎,程序员都应该使用双屏
我曾经有一年用左右双屏,个人体验是,转动脖子的频率并不是基于对颈椎好的频率来的,很多时候你需要长时间集中精神在一个屏幕上,除非你有意识来回交换两个屏幕显示的内容,否则脖子肌肉会因长时间扭着一个角度而酸痛。

如果真的需要两个屏幕带来便携性的话,可能上下两个屏幕会好一些,相对的。

啥人体工学设计都比不过每隔一段时间离开工位休息活动一下。
2022-05-30 18:26:01 +08:00
回复了 monkeyWie 创建的主题 程序员 如何规避正式环境上的测试数据问题
灰度上线,进行小范围测试,测试完逐渐放大灰度比例,同时监测用户反馈,最终全量。
2022-05-30 11:24:37 +08:00
回复了 yurong333333 创建的主题 问与答 询问:微信支付成功后,自身事务处理失败
搞个消息队列,接到微信的回调,就查一下本地服务是否有成功处理这个订单的记录,有的话就返回成功,没有的话就存下这条消息,并返回失败。服务消费消息,成功处理完一个订单就存一个这个订单的成功记录。

这样,假设服务正常的话,每个订单微信会回调两次,第一次失败,第二次成功。
2022-05-30 11:18:45 +08:00
回复了 Pogbag 创建的主题 路由器 有给软路由加水冷的吗
关键还是风道,机器做这么小,代价就是散热,你需要取舍。
我用 J4105 做的 NAS ,用的 ITX 机箱,有个 20cm 的大风扇,另外电视柜(有门封闭的)里面左右各开了一个直径 14cm 的圆孔,用猫扇做循环,NAS CPU 不超过 45 度。

另外电视柜里还有光猫和一台旧的 4790K 用来做 Docker host ,目前电视柜里面不超过 35 度。

我看你电视柜好像是那种一面开放的格子,要不你考虑把软路由外壳拆开,直接硅脂+热管贴 CPU 。
2022-05-30 11:07:13 +08:00
回复了 luffy 创建的主题 程序员 到底什么是云原生
云原生基金会有官方的定义:
https://github.com/cncf/toc/blob/main/DEFINITION.md#%E4%B8%AD%E6%96%87%E7%89%88%E6%9C%AC

是一整套针对云计算场景的解决方案,具备一系列特点。
1 ... 105  106  107  108  109  110  111  112  113  114 ... 246  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1002 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 49ms · UTC 21:56 · PVG 05:56 · LAX 14:56 · JFK 17:56
Developed with CodeLauncher
♥ Do have faith in what you're doing.