V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  leeg810312  ›  全部回复第 15 页 / 共 46 页
回复总数  911
1 ... 11  12  13  14  15  16  17  18  19  20 ... 46  
2021 年 3 月 14 日
回复了 mensa23 创建的主题 程序员 如何对单体应用的 api 进行恶意访问的防范
@abersheeran 我个人觉得 429 是对善意使用的响应,对于恶意访问这响应的含义太温和了,retry-after 都不能给
2021 年 3 月 12 日
回复了 mensa23 创建的主题 程序员 如何对单体应用的 api 进行恶意访问的防范
不借助其他组件,那么在应用内用限流,通常是 AOP 或请求处理中间件的开发模式,判断单一来源请求数在一个时间范围内超过阈值就中断后续处理,直接返回 HTTP 响应码 403
2021 年 3 月 10 日
回复了 www5070504 创建的主题 程序员 请教下各位大佬 关于单元测试的问题
测试驱动开发(英语缩写 TDD )以国内的行业习惯应该很难贯彻的。我现在的项目主要都是写 web API,控制器里的代码很少,基本没有单元测试。控制器调用的方法中会选择一些业务逻辑处理占比较高的做单元测试,CRUD 比例高的方法就忽略了,业务逻辑比例高的方法一般都是关键代码,所以需要靠单元测试保障,重构时也容易做回归测试。
2021 年 3 月 9 日
回复了 nagatoism 创建的主题 程序员 用 redis 做分布式锁这种骚操作是怎么流行起来的?
@v2Geeker lz 完全不对,他根本没有给出必须 zk 的理由。他骂街式口吻以工程应用角度提出质疑,却以理论推导来反对其他人以实际使用为论据的反驳,根本就是牛头不对马嘴,他完全就是为了反对而反对。为了反对而举的例子也是可笑至极,1000 万美金订单会因为 redis 分布式锁的低概率潜在问题而丢了根本就是系统设计错误,能有 1000 万订单的分布式系统一定会有多重机制保障的设计。别人反问他是否会以分布式锁做最终判定,他还死鸭子嘴硬,他就会。最终还是没有给出必须用 zk etcd 的证明。不好好研究学术,非得来指导工程实践,脑子有问题
2021 年 3 月 9 日
回复了 badacook 创建的主题 程序员 asp.net core web 开发
学好了,可以去微软工作
2021 年 3 月 9 日
回复了 hooopo 创建的主题 程序员 偷了点开源代码的 CSS,作者发邮件来要诉诸法律
移出使用的代码,有 release 包含相关代码的,删除这些 release,这样你可以仍然保持 Apache 许可
@littlewing 足额是指按实际薪水作为缴费基数,比例各地不同,有的是区间,可以按比例下限
我觉得好多人因为 jwt 有无状态这个特性很纠结,好像非用这个特性不可,而忽略其他重要的特性。如果你深入看 jwt,就能理解 jwt 的无状态只是一个附带的特性,不是主要特性,是可以做成服务端无状态,而不是必须做成无状态
jwt 有很多特性,也许最开始是包含无状态的设计意图,但在我看来这不是它最有用的特性,无状态不符合安全需求完全可以忽略这个特性。

我觉得 jwt 最有价值的特性:可以跨多个域名验证,Web 服务器能以任意网络拓扑结构横向扩展而不影响校验,客户端可以多种方式保存(浏览器 cookie 、HTML 存储对象、APP 用户数据文件等)或发送( URL 参数、form 表单等)。你当然可以自搞一套来满足这些需求,但 jwt 这样非常细节具体的一个标准很容易进行行业标准化实现,所以网上各种开发平台不同公司和开发者实现的 jwt 类库和产品都是相容的,可以开箱即用,节省大量开发成本。
2021 年 2 月 26 日
回复了 zhoudaiyu 创建的主题 程序员 听到有人把阈值念成阀值我都替他们觉得尬
回复的好多人真是死鸭子嘴硬,我错了但我就是不改,你纠错就是秀优越感
2021 年 2 月 24 日
回复了 2281440900 创建的主题 上海 招技术总监(上海)
公司和职位描述看上去还算可信, 但不仅要带团队、管项目、设计系统,还要写代码、做产品规划,确定不会很忙吗?
2021 年 2 月 9 日
回复了 hehezhang 创建的主题 Java 请教一个关于 springboot async 的用法
这不是 map reduce ? JAVA stream API 不就可以吗
完全是想象中的需求,以为评价医生和评价吃饭住宿一样简单。评论最终将都是,这医生真好,这医生真黑,毫无意义。
2021 年 1 月 31 日
回复了 ky1e 创建的主题 程序员 求.NET5 比较好的学习资源
微软官方资料最好呀,有 API 参考,有示例,有教程,实践中遇到问题再搜索其他社区
graphql 是客户端驱动开发,我的理解是他的目的是为了最小化客户端向后端请求,小项目可能比较容易做,大型项目对系统交互设计要求很高,而且要有很强的后端团队才能用好,否则系统性能和运维会有很大问题
这种静态分析需求为什么要实时查询
1 ... 11  12  13  14  15  16  17  18  19  20 ... 46  
关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   1868 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 127ms · UTC 11:12 · PVG 19:12 · LAX 03:12 · JFK 06:12
♥ Do have faith in what you're doing.