V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  ellermister  ›  全部回复第 9 页 / 共 19 页
回复总数  362
1 ... 5  6  7  8  9  10  11  12  13  14 ... 19  
@seth19960929
5 分钟的延迟并不能满足常见的需求

比如,假设我登录了一个用户,拿到 jwt token ,此时点击注销,服务端加入黑名单。然后登录过程中 token 泄露或者前端只是选择性从 localstorage 删除,本质意义上服务端还存在。

因为黑名单查询不是即时的,那我就可以在服务端通过改密码方式修改用户的密码,然后重新登录,又可以拿到一个新的 token 。(当然有人会说改密码要二步验证之类的,这是另外一种做法和产品需求范畴了)

> 总之在有效期内仍可以做很多事情,或者不能使其立即下线,就有很多的安全隐患。

有人说你这个强依赖于状态, 不能用无状态做, 那可能确实。但目前的大多数产品提出的需求或者我做过的产品,基础都要满足我所说的即时性。(注销了这个 KEY 就无效了, 在任何层面上他能操作能认证就是一个 BUG )

我看了楼上,思考过确实对用户的系统不适合做 jwt ,只适合真正意义上的无状态需求(下载站鉴权、cdn 鉴权之类的、这些太少了,我基本没接触过)。而只适合所谓第三方鉴权的,服务对 服务之间的鉴权。


虽然我也在用 jwt 、而且每次请求都必命中 redis 查验黑名单,99%请求命中一次数据库。
大部分接口都需要获取用户的自身信息,为什么用户信息不全部存到 jwt ?因为不及时不可靠。

有人说你这样用 jwt 比传统 token 都麻烦,存储的还多几倍的黑名单还基本都要查 redis 、数据库,何必 jwt ,但 jwt 能够方便对接前端及第三方这种共识特性,迫使选择了 jwt 。

总之一句话,我不觉得 jwt 很好,我也觉得一身诟病。我选择 jwt 唯一的技术优势就是它只存黑名单,而传统 token 存白名单。能省点存储就省点吧。
那每个 jwt 请求到服务端不都是要查一下有没有在 redis 黑名单列表里,千万级的用户也是千万级的查询啊,jwt 只是把 redis 存储大小改了,没改变查询次数。
@seth19960929
2023-06-18 21:15:12 +08:00
回复了 ellermister 创建的主题 奇思妙想 .top 域名会被封停吗?
@yidev

太恐怖了,都不敢用了。


@KingPL

犹豫再三,还是不用 top 为好。
2023-06-16 11:19:49 +08:00
回复了 waytogoer 创建的主题 问与答 115 网盘 100 元/年了,该下手吗?
@wonderfulcxm 我搜了下似乎不能使用 webdav 协议,说是国内只有坚果,城通支持 webdav 。

如果支持 webdav 就可以挂载到版本写计划任务自动加密备份文件了
另外 Openwrt 不建议跑 docker ,会卡 nat 各种问题
2023-06-15 13:42:46 +08:00
回复了 waytogoer 创建的主题 问与答 115 网盘 100 元/年了,该下手吗?
如果可以 webdav 挂载就好用
2023-06-15 12:44:16 +08:00
回复了 MarkZuckerberg 创建的主题 问与答 什么软件能快速填充满硬盘的剩余空间?
有没有更好用的方法,@ysc3839 如果用 BitLocker ,我的硬盘要加密 1 天, 八九个小时,太慢了。几分钟之类有没有抹掉数据的办法,还能二次出售硬盘?
借楼问,一般公司面试中的 `CICD devops k8s` 经验都要求什么程度的,一般不都是应用会用就行么,能搭建一个简单的 CICD 流程,熟悉 k8s 容器的构建过程及运行分布。好去编写代码安排实例数和排错。这些东西看网上的资料抄抄模板配置一两天就会了。

还有什么隐藏更深度的需求吗?即使有也应该是运维需要的吧。
2023-06-14 18:47:27 +08:00
回复了 ellermister 创建的主题 程序员 如何正确使用 ChatGPT 写程序? 好难啊
@zxfgds 引导没用,很多时候很烦,每次纠正他,他都道歉,然后并没有修正错误。就像一个小孩,你要想从各个角度没有考虑到的东西,收集出来输出给他、教他。

就差把解题思路分解成一步步的,让他翻译成代码。

反复多了就很累,不如自己整理思路去做。
2023-06-14 18:44:33 +08:00
回复了 ellermister 创建的主题 程序员 如何正确使用 ChatGPT 写程序? 好难啊
@Puteulanus 你的这个答案确实可以用,看来还是需求描述不同导致的。
2023-06-14 18:28:34 +08:00
回复了 ellermister 创建的主题 程序员 如何正确使用 ChatGPT 写程序? 好难啊
@crissx 是的刚发现,可能是 v2 自动格式化了。我原本是没空格的,中英文连接在一起的。
- 腾讯企业邮箱用 QQ 邮箱客户端,每次登录都有一个[请绑定企业微信收信更方便]
- 阿里企业邮箱用协议获取,每次看收件箱都有一个您的账号在异地登录的新邮件提醒
2023-06-14 12:23:58 +08:00
回复了 GT1 创建的主题 随想 诊所看不起小病
很多医院、包括楼主说的诊所开的药都 [通胀非常严重]。


● 我日常吃的肠胃药,5 瓶 淘宝只需要三十多。而在医院一瓶就 35.
● 在大病上,够不到额度下限无法报销,没几个人有啥大病。
● 在小病上都需要扣你社保的个人余额,那都是自己的钱,何谈的保。
● 这么多年真正意义上报销了,白嫖了也只有挂号费减免一大半、免费核酸 3 年、免费疫苗。


加上近期一直削减社保的使用场景额度,医保作为社保最重要的部分,现在变得一点价值都没有了。

养老现在现收即付制度也出了问题,常常在想要不要停缴这些费用。
2023-06-14 11:44:45 +08:00
回复了 ellermister 创建的主题 分享发现 中银香港 BOCHK 办卡记录与 0 手续费取款冷知识分享
@waye121

> 透过「银联」网络于香港以外自动柜员机提取现钞(同时适用于经非中银香港自动柜员机进行「银联二维码提款」;或以中银银联双币信用卡已附加银行账户提款) 6
> 透过人民币账户提取现钞 每次人民币 50 元
> 透过港币账户提取现钞 每次港币 50 元


无论如何,看来目前的最新政策就是 50 元了。这对于单次提款还是比较高的手续费,还是需要探索更低的渠道。
2023-06-14 11:30:19 +08:00
回复了 ellermister 创建的主题 分享发现 中银香港 BOCHK 办卡记录与 0 手续费取款冷知识分享
@waye121 中银提款卡涨了吗,还是我的信息是错误的?
2023-06-11 18:05:35 +08:00
回复了 ellermister 创建的主题 程序员 能否用你所熟悉的开发语言,实现基础四则运算?
@fengjianxinghun 不算,这个太变态了
2023-05-04 21:33:29 +08:00
回复了 uihu 创建的主题 问与答 长期域名在哪里买便宜
@ljsh093 对的,续费也是
2023-04-26 18:23:05 +08:00
回复了 uihu 创建的主题 问与答 长期域名在哪里买便宜
@ratazzi 为什么 .tech 这个域名在 namesilo 与 cloudflare (所谓成本价)都是 30-35USD, 而在国内平台只需要 30-50CNY ? 差价这么大?
2023-03-27 19:03:40 +08:00
回复了 binbinjp0915 创建的主题 程序员 chatgpt 进不来还是不进来?OpenAI 为啥不允许中国 IP 注册
1 ... 5  6  7  8  9  10  11  12  13  14 ... 19  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1099 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 34ms · UTC 22:42 · PVG 06:42 · LAX 15:42 · JFK 18:42
Developed with CodeLauncher
♥ Do have faith in what you're doing.