V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  dzdh  ›  全部回复第 37 页 / 共 88 页
回复总数  1743
1 ... 33  34  35  36  37  38  39  40  41  42 ... 88  
2022-12-08 16:36:15 +08:00
回复了 dzdh 创建的主题 信息安全 自定义 CA 的 TLS TCP 算端到端加密链接吗
@pretty66 好的
2022-12-08 10:17:34 +08:00
回复了 Richard14 创建的主题 程序员 请问 Github 如何设置单独只能访问一个库的秘钥?
难道不是 deploy key 吗
几块钱买一瓶那个白色的维生素 E 乳膏天天抹

https://chaoshi.detail.tmall.com/item.htm?spm=a230r.1.14.24.2a9b6bebRujqDY&id=601676725892&ns=1&abbucket=0

不行你看看拼夕夕吧 便宜点
几块钱买一品那个白色的维生素 E 如何天天抹
2022-12-07 14:03:14 +08:00
回复了 abc1310054026 创建的主题 前端开发 请问有没有类似 MochaUI 这种风格的 Web UI 库
2022-12-04 12:27:02 +08:00
回复了 isbase 创建的主题 问与答 部署在国内的服务如何稳定调用国外服务的 API
补充:以上说的是稳定的[慢]但是都能调通。
2022-12-04 12:24:18 +08:00
回复了 isbase 创建的主题 问与答 部署在国内的服务如何稳定调用国外服务的 API
国内服务器调用国外服务

paypal 、stripe 、algolia 、aws API 等常见服务没有不稳定啊。

如果是 google 等 api ,那只能海外或国内云服务商的海外节点然后开个与国内的节点 vpc 互联。
2022-12-04 11:32:25 +08:00
回复了 ericgui 创建的主题 程序员 全文搜索(full text search)有什么好一点的低成本解决方案?
强烈安利:

- PostgreSQL 自带,勉强够用

- 想要类似 ES 的,轻量的,支持 avg/cnt/sum/group 等,中文友好,支持海量数据(<1e 内),不是一股脑全塞到内存的。请移步 https://zincsearch.com/

- 少量数据(十几百十来万不差钱的) https://www.algolia.com/
2022-12-03 23:22:31 +08:00
回复了 yusheng88 创建的主题 程序员 关于 jwt 做认证,有些疑问
还有一种是统一信任网关。

所有请求(无论内部还是外部)都经过网关传递流量到后端服务,后端服务只要验证请求来自网关就行了(如客户端证书,客户端是指网关,服务端则是真正的服务)。
- api token 错误

- IP 被拉黑了

- 超过了资源限制

- 试图访问不被授权的资源

按照 http status code 应该统一给 403 的 code (或者有几项应该用 401 和 429 ),但是实际业务中表述不够清晰。

调用方会忽略 http status code (比如我)直接用 response 来进行业务流程的判断。IP 被拉黑了我会判断 response ip rate limited 然后换个 ip 。但是这个表述可能会有变更,我的判断就不生效了,所以业务方会 statuscode:403, body.code:IP_RATE_LIMITED, body.message: ip rate limited 。

然后因为某种资源受限而本次访问不被许可可能会有更上一层的大的集合性表述,那可能是 body.code:FORBIDDEN, body.ErrorCode:IP_RATE_LIMITED, body.Message:ip rate limited. 当然可以用 status403 ,但是从 [调用方便] 我不用从 header+body 里分别取我觉得调用方就很好接受。


业务接口是给人用的,方便才是真理。PHP int+string 我管他啥类型,有结果就行。
2022-12-03 15:27:01 +08:00
回复了 yusheng88 创建的主题 程序员 关于 jwt 做认证,有些疑问
@yusheng88 如果是开发一个认证服务,那么私钥的生成和签名的验证都是在这个服务内部维护的。外部是接触不到的。或者说不想干的开发者是拿不到的。这个服务还是内网访问的,根据 0 信任模型搭建并维护这个服务。
2022-12-03 12:32:05 +08:00
回复了 yusheng88 创建的主题 程序员 关于 jwt 做认证,有些疑问
docker registry 的 jwt 使用是自定义 CA 生成证书,给每个 ID 生成证书,证书内容在 payload 里,认证时使用 ca 公钥验证证书合法性再验证签名。
2022-12-03 12:30:28 +08:00
回复了 yusheng88 创建的主题 程序员 关于 jwt 做认证,有些疑问
1. 使用 rsa ,每个 ID 的私钥都不一样。视需要的安全程度比如可以开发一个专门的认证服务私钥在这个服务里面生成、保存。

2. jwt 只是个协议,算法和表述可以自己定义不用过分拘泥于形式。如果用什么三方包那就干掉自己实现一个。也就两个方法事。
2022-12-02 23:09:16 +08:00
回复了 tianjingjian 创建的主题 Apple 免费领 applemusic 会员
@Dachunlv !?? 还没到期自动续费的呢 关闭自动续费?
横幅风格持续 + 播报通知?
2022-12-02 21:19:26 +08:00
回复了 tianjingjian 创建的主题 Apple 免费领 applemusic 会员
老用户与狗不得参与
2022-12-02 14:09:19 +08:00
回复了 hi20151215x 创建的主题 信息安全 请教各位下 将用户的 id 在 jwt 中 算是敏感信息么?
优酷的视频 ID 不是说是 base64 的么

https://chenjiehua.me/python/youku-userid-and-videoid-decrypt.html
2022-12-02 11:49:37 +08:00
回复了 kindjeff 创建的主题 分享发现 eset (nod32) 会在操作系统里置入证书并劫持 HTTPS
一直都是这样的。
包括卡巴斯基,web 安全开启 https 就会在系统证书链内植入自己的 ca 证书
2022-11-30 09:14:15 +08:00
回复了 numberator 创建的主题 VPS 我想买 digital ocean 但是去哪里搞信用卡?
@edis0n0 #8 是的呢 就是普通长城卡
2022-11-30 01:32:30 +08:00
回复了 numberator 创建的主题 VPS 我想买 digital ocean 但是去哪里搞信用卡?
@edis0n0 #6 我在 do 用 pp 挂的中行长城借记卡是成功的
1 ... 33  34  35  36  37  38  39  40  41  42 ... 88  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1185 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 33ms · UTC 18:26 · PVG 02:26 · LAX 10:26 · JFK 13:26
Developed with CodeLauncher
♥ Do have faith in what you're doing.