V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  ellermister  ›  全部回复第 7 页 / 共 17 页
回复总数  326
1 ... 3  4  5  6  7  8  9  10  11  12 ... 17  
307 天前
回复了 ellermister 创建的主题 奇思妙想 .top 域名会被封停吗?
@DjvuLee 便宜,优惠价 2.x 刀,原价才 4.x 刀,而且很多想要的都没被注册。
310 天前
回复了 FaiChou 创建的主题 问与答 这药价格差这么多敢买便宜货吗?
我买的肠胃药,医院价格比淘宝贵 5 倍!
311 天前
回复了 ellermister 创建的主题 奇思妙想 .top 域名会被封停吗?
我现在竟然幻想期待着那个公司倒闭,换一个新的。

@weijancc
@yidev
311 天前
回复了 shanch 创建的主题 问与答 docker pull 什么都下载不下来了
确实国内的机器,docker 都不行配了镜像源也不行,163 那些都不行,但我用了隔壁帖子说的什么大学的镜像,就好了。。。神奇!

https://www.v2ex.com/t/949738#reply16
@seth19960929
5 分钟的延迟并不能满足常见的需求

比如,假设我登录了一个用户,拿到 jwt token ,此时点击注销,服务端加入黑名单。然后登录过程中 token 泄露或者前端只是选择性从 localstorage 删除,本质意义上服务端还存在。

因为黑名单查询不是即时的,那我就可以在服务端通过改密码方式修改用户的密码,然后重新登录,又可以拿到一个新的 token 。(当然有人会说改密码要二步验证之类的,这是另外一种做法和产品需求范畴了)

> 总之在有效期内仍可以做很多事情,或者不能使其立即下线,就有很多的安全隐患。

有人说你这个强依赖于状态, 不能用无状态做, 那可能确实。但目前的大多数产品提出的需求或者我做过的产品,基础都要满足我所说的即时性。(注销了这个 KEY 就无效了, 在任何层面上他能操作能认证就是一个 BUG )

我看了楼上,思考过确实对用户的系统不适合做 jwt ,只适合真正意义上的无状态需求(下载站鉴权、cdn 鉴权之类的、这些太少了,我基本没接触过)。而只适合所谓第三方鉴权的,服务对 服务之间的鉴权。


虽然我也在用 jwt 、而且每次请求都必命中 redis 查验黑名单,99%请求命中一次数据库。
大部分接口都需要获取用户的自身信息,为什么用户信息不全部存到 jwt ?因为不及时不可靠。

有人说你这样用 jwt 比传统 token 都麻烦,存储的还多几倍的黑名单还基本都要查 redis 、数据库,何必 jwt ,但 jwt 能够方便对接前端及第三方这种共识特性,迫使选择了 jwt 。

总之一句话,我不觉得 jwt 很好,我也觉得一身诟病。我选择 jwt 唯一的技术优势就是它只存黑名单,而传统 token 存白名单。能省点存储就省点吧。
那每个 jwt 请求到服务端不都是要查一下有没有在 redis 黑名单列表里,千万级的用户也是千万级的查询啊,jwt 只是把 redis 存储大小改了,没改变查询次数。
@seth19960929
312 天前
回复了 ellermister 创建的主题 奇思妙想 .top 域名会被封停吗?
@yidev

太恐怖了,都不敢用了。


@KingPL

犹豫再三,还是不用 top 为好。
314 天前
回复了 waytogoer 创建的主题 问与答 115 网盘 100 元/年了,该下手吗?
@wonderfulcxm 我搜了下似乎不能使用 webdav 协议,说是国内只有坚果,城通支持 webdav 。

如果支持 webdav 就可以挂载到版本写计划任务自动加密备份文件了
另外 Openwrt 不建议跑 docker ,会卡 nat 各种问题
315 天前
回复了 waytogoer 创建的主题 问与答 115 网盘 100 元/年了,该下手吗?
如果可以 webdav 挂载就好用
有没有更好用的方法,@ysc3839 如果用 BitLocker ,我的硬盘要加密 1 天, 八九个小时,太慢了。几分钟之类有没有抹掉数据的办法,还能二次出售硬盘?
借楼问,一般公司面试中的 `CICD devops k8s` 经验都要求什么程度的,一般不都是应用会用就行么,能搭建一个简单的 CICD 流程,熟悉 k8s 容器的构建过程及运行分布。好去编写代码安排实例数和排错。这些东西看网上的资料抄抄模板配置一两天就会了。

还有什么隐藏更深度的需求吗?即使有也应该是运维需要的吧。
316 天前
回复了 ellermister 创建的主题 程序员 如何正确使用 ChatGPT 写程序? 好难啊
@zxfgds 引导没用,很多时候很烦,每次纠正他,他都道歉,然后并没有修正错误。就像一个小孩,你要想从各个角度没有考虑到的东西,收集出来输出给他、教他。

就差把解题思路分解成一步步的,让他翻译成代码。

反复多了就很累,不如自己整理思路去做。
316 天前
回复了 ellermister 创建的主题 程序员 如何正确使用 ChatGPT 写程序? 好难啊
@Puteulanus 你的这个答案确实可以用,看来还是需求描述不同导致的。
316 天前
回复了 ellermister 创建的主题 程序员 如何正确使用 ChatGPT 写程序? 好难啊
@crissx 是的刚发现,可能是 v2 自动格式化了。我原本是没空格的,中英文连接在一起的。
- 腾讯企业邮箱用 QQ 邮箱客户端,每次登录都有一个[请绑定企业微信收信更方便]
- 阿里企业邮箱用协议获取,每次看收件箱都有一个您的账号在异地登录的新邮件提醒
316 天前
回复了 GT1 创建的主题 随想 诊所看不起小病
很多医院、包括楼主说的诊所开的药都 [通胀非常严重]。


● 我日常吃的肠胃药,5 瓶 淘宝只需要三十多。而在医院一瓶就 35.
● 在大病上,够不到额度下限无法报销,没几个人有啥大病。
● 在小病上都需要扣你社保的个人余额,那都是自己的钱,何谈的保。
● 这么多年真正意义上报销了,白嫖了也只有挂号费减免一大半、免费核酸 3 年、免费疫苗。


加上近期一直削减社保的使用场景额度,医保作为社保最重要的部分,现在变得一点价值都没有了。

养老现在现收即付制度也出了问题,常常在想要不要停缴这些费用。
@waye121

> 透过「银联」网络于香港以外自动柜员机提取现钞(同时适用于经非中银香港自动柜员机进行「银联二维码提款」;或以中银银联双币信用卡已附加银行账户提款) 6
> 透过人民币账户提取现钞 每次人民币 50 元
> 透过港币账户提取现钞 每次港币 50 元


无论如何,看来目前的最新政策就是 50 元了。这对于单次提款还是比较高的手续费,还是需要探索更低的渠道。
@waye121 中银提款卡涨了吗,还是我的信息是错误的?
@fengjianxinghun 不算,这个太变态了
1 ... 3  4  5  6  7  8  9  10  11  12 ... 17  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   982 人在线   最高记录 6543   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 28ms · UTC 21:03 · PVG 05:03 · LAX 14:03 · JFK 17:03
Developed with CodeLauncher
♥ Do have faith in what you're doing.