V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  liuxu  ›  全部回复第 25 页 / 共 146 页
回复总数  2904
1 ... 21  22  23  24  25  26  27  28  29  30 ... 146  
2021-12-16 22:13:28 +08:00
回复了 nianyu 创建的主题 信息安全 关于 token 过期的疑惑,为什么需要 refresh token?
今天我也遇到这个问题,所以详细看了下 oauth2 refresh token 的 rfc ,https://datatracker.ietf.org/doc/html/rfc6749#section-1.5

简单的说,安全有等级,即使用 rsa 加密,是要不限制时间,你算个千百万年,也可以破解出来

access token 有 scope 限制资源范围,它只用于用户和资源方交互(资源方转而和授权方交互),同时限制有效时间,这样它存储在用户 client 端,如浏览器中,所以即使被盗取后也只能被盗取有限的信息,攻击面很窄

refresh token 一般只存储在绝对安全的环境,如用户 server 端,而且它只用于和授权方交互,更新 access token 等

oauth2 获取 access token 和 refresh token 都是强制要求 https 环境,也即是要保证信道安全,避免被网络劫持获取到

同时 oauth2 强制要求 refresh token 使用时必须能验证使用者身份来源,避免被冒充,方案一般有限制 refresh token 只能使用一次,这样攻击者获取到使用后,你再使用授权方会通知你 refresh token 已被使用,这样就可以发现当前用户 server 环境有安全问题,需要修复
或者限制 ip 白名单等
真 TM 牛逼。。。
2021-12-16 10:24:07 +08:00
回复了 xuegy 创建的主题 Linux Rocky Linux 如何把系统版本锁定在 8.4?
@xuegy 同一套 linux kernel/glibc ,没听说过 rh 才能用
2021-12-15 13:47:01 +08:00
回复了 xuegy 创建的主题 Linux Rocky Linux 如何把系统版本锁定在 8.4?
楼主建议用 debian ,不会有你这个问题
2021-12-15 09:42:00 +08:00
回复了 xuegy 创建的主题 Linux Rocky Linux 如何把系统版本锁定在 8.4?
@MerlinPrismriver 那感情你们只会开机 /doge
2021-12-13 21:08:16 +08:00
回复了 ZGLHHH 创建的主题 Go 编程语言 应该如何使用 Go 舒服、优雅地开发 Web 项目?
其实你可以用强类型写 php 适应一下再去写 go /doge
2021-12-12 12:41:04 +08:00
回复了 beeyoung 创建的主题 程序员 求程序员的周末度假方案
还有老婆孩子,这个问题对我来说有点超纲
2021-12-07 13:54:25 +08:00
回复了 iMiata 创建的主题 NVIDIA NV 3070 显卡玩游戏 显卡占用始终上不去
dlss 开了没,涨帧数神器
2021-12-07 13:50:20 +08:00
回复了 ethusdt 创建的主题 程序员 开发手机辅助, 如何检测区域内容变化?
没什么无用功,就是定时获取色块对比
2021-12-06 13:13:07 +08:00
回复了 juzisang 创建的主题 Kubernetes 使用 K3S 配置管理的一些疑惑?
上一个用 rancher 的人已经出家了,直接用 k3s 吧
2021-12-06 13:08:30 +08:00
回复了 smartdoc647 创建的主题 程序员 Apifox 为啥要买 smart-doc 开源软件名称来碰瓷?
@apifox 老板出来解释下
2021-12-05 21:01:12 +08:00
回复了 gridsah 创建的主题 程序员 请教 CentOS Stream 8 和 Rocky Linux 的使用体验。
@shayuvpn0001 糟糕,身份暴露了
2021-12-05 18:09:23 +08:00
回复了 gridsah 创建的主题 程序员 请教 CentOS Stream 8 和 Rocky Linux 的使用体验。
@gridsah 没事,放心兄弟,10 年 ubuntu 用户给你打包票,上 ubuntu lts 版绝对没毛病,centos, debian, ubuntu, gentoo, freebsd, lfs 我都搞过,ubuntu 要是有毛病我早溜了

欢迎来到 ubuntu
2021-12-05 16:56:19 +08:00
回复了 gridsah 创建的主题 程序员 请教 CentOS Stream 8 和 Rocky Linux 的使用体验。
@gridsah 感觉这个东西很玄妙,永久了一习惯就好了
2021-12-05 16:54:59 +08:00
回复了 gridsah 创建的主题 程序员 请教 CentOS Stream 8 和 Rocky Linux 的使用体验。
@gridsah #44 那只能说 centos 的人喜欢推倒了重来,就跟 centos 不要了要直接转 steam 一样,这个搞法做软件可以,做系统可不能,linux 内核兼容十年前的代码都是正常的

ubuntu 做物理机,容器不需要系统,它是进程隔离,一般就是 alpine ,主要是有 lib 就行,或者打包成独立的静态程序

freebsd 兼容 linux 兼容的是 linux elf ABI 啊,和系统没关系,就和 linux wine 兼容 window exe 一样,不管是 win7 还是 win10
2021-12-05 16:43:22 +08:00
回复了 gridsah 创建的主题 程序员 请教 CentOS Stream 8 和 Rocky Linux 的使用体验。
@gridsah #40 ,你看,一说不用 freebsd 你就往 centos 里面去了,赶紧用 debian/ubuntu 吧,你要是 cpu 核心多,用 gentoo 也挺好
2021-12-05 16:40:27 +08:00
回复了 gridsah 创建的主题 程序员 请教 CentOS Stream 8 和 Rocky Linux 的使用体验。
@gridsah #38 ,现在我基本就是 freebsd+ubuntu ,主要是你如果用了容器,debian 可能要自己加 swap cgroup 重启,ubuntu 对于容器的支持基本都是 100%直接适配,centos 更别说了,包又老,一些包还要自己手动加源,虽然不是什么大问题,但是老是重复浪费时间太烦了
2021-12-05 16:35:28 +08:00
回复了 gridsah 创建的主题 程序员 请教 CentOS Stream 8 和 Rocky Linux 的使用体验。
@gridsah

#33 什么认真做开发,systemv 转 systemd ,debian 这种做法本身就是兼容方案啊,有什么问题,做兼容也是要花精力用时间的,况且你怎么知道这个不是 nginx 官方人员搞的,nginx 自己官方人员都没说什么,你咋就有意见

selinux 什么完备不完备的,centos7 下带 selinux ,我按标准的 /srv 下放网站,目录都得自己加 context ,ssh 改个端口不都是得自己 semanage 改,debian 和 centos 能有多大区别
1 ... 21  22  23  24  25  26  27  28  29  30 ... 146  
关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   2795 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 36ms · UTC 14:48 · PVG 22:48 · LAX 06:48 · JFK 09:48
♥ Do have faith in what you're doing.