V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  photon006  ›  全部回复第 1 页 / 共 29 页
回复总数  577
1  2  3  4  5  6  7  8  9  10 ... 29  
@mengpp 用户体验是可以通过双 token 续签解决的,比如在每天页面加载时尝试续签,满足条件且快过期了就续签新 token ,根本不会遇到上一秒还在填表下一秒直接过期的问题,而续签的核心在于不能用自身一个快过期的 token 换新,这其实相当于没有有效期,你的程序能无限使用攻击者也可以。
@mengpp accessToken 快过期 ≈ 已不可信

如果:

过期还能换新 → 那“过期”就失去意义,还不如签发一个长期 token 折腾续签干嘛

没过期才能换 → 那你没解决任何问题

这是一个逻辑自洽但安全破产的设计。




在用户“不参与登录”的情况下,重新获得一个新的 accessToken

而这件事在鉴权模型里意味着:

你必须有一个“比 accessToken 权限更高或生命周期更长”的凭证

这正是 refreshToken 的角色。
如果只有一个 accessToken ,快到期了,用户前几秒还在填信息,下一秒点提交跳登录页。。。What the fuck!!!
2025 年 10 月 21 日
回复了 zbl430 创建的主题 生活 每日通勤 110km+,各位大佬如何坚持下来的
我跟你差不多,每天往返 100 多公里,单程 1 小时以上,如果周五+下雨单程可以堵 2 小时。

把油车换电车,高速上开 AP 轻松不少,买了 fsd 没推,不然更轻松。
2025 年 10 月 18 日
回复了 Martin123123 创建的主题 问与答 5 号电池你们一般会选择干电池还是充电的电池?
家里指纹锁已经 5 年没换电池,气表倒是换过无数次,之前买充电电池,大概一两个月就要充电,心累,后来换成抖音普通电池,13 块钱 20 粒,一次 4 粒,能用半年省心多了。
2025 年 8 月 29 日
回复了 ATKLLL 创建的主题 NVIDIA NVIDIA 对于消费级显卡的虚拟化限制普遍吗?
确认 rtx30 系没限制,3060 、70 、80 、90 都玩过直通,甚至主板插 2 张卡直通给同一个 vm 都可以
BUFUKVv9ayNBRUTfqANgedxizsXyRwYNKevfAYHZntgQ
好人一生平安
2025 年 7 月 29 日
回复了 AllenZ0 创建的主题 电动汽车 关于动能回收的大家体验如何
没有刻意开很强的动能回收,默认舒适,跟油车类似的滑行效果,在巴郎山隧道海拔约 3800 ,剩余 45%的电,预估 200 公里后到家还剩 40%,到山下充到最高 54%,最终到家真的剩 40%,太太妈准,不得不服,也就是说用 5%的电跑了 200 公里。

https://i.imgur.com/PAqdJLP.jpeg
世界上大部分国家地区早就普及了,算是一种趋势,去泰国、非洲、欧洲用过,挺方便,飞机落地不用找卡针直接联网用。

有时临时定的行程来不及网上买 sim 卡等邮寄,esim 的优势就很明显。

不过神奇的是 esim 免去制卡、邮寄等费用居然比实体卡还贵,这是让人费解的。
2025 年 7 月 8 日
回复了 a253164149 创建的主题 电动汽车 都在说特斯拉更安全,体现在哪啊?
2025 年 7 月 3 日
回复了 DeYiAo 创建的主题 随想 发现很多人不知道什么叫“科学”,观中医之争有感
乾隆 17 个后代,活过 30 岁的只有 6 个,吹上天它的实力就摆在那里。
2025 年 5 月 13 日
回复了 momomoi 创建的主题 机器学习 检测画面中存在漏水,给点思路
试试这个新工具

https://va.landing.ai
我主力机就是 pixel7 ,用了快 2 年,目前 esim 卡槽养了德国沃达丰(走移动漫游),google voice 不占用卡槽,外加实体卡槽,相当于一台手机 3 个号,不过 gv 使用场景越来越少。

实体卡是联通,不 root 可以安装 shizuku + pixel IMS 破解支持 volte ,解决通话信号弱问题,每次月度更新手机重启后要重新设置,频率不算高能接受。
2025 年 4 月 9 日
回复了 novohit 创建的主题 服务器 旧笔记本搭 PVE 为什么功耗这么高
apt install cpufrequtils
cpufreq-info

节能模式:
bash -c 'for ((i=0;i<$(nproc);i++)); do cpufreq-set -c $i -g powersave; done'

按需模式:
bash -c 'for ((i=0;i<$(nproc);i++)); do cpufreq-set -c $i -g ondemand; done'

性能模式:
bash -c 'for ((i=0;i<$(nproc);i++)); do cpufreq-set -c $i -g performance; done'
mistral
2025 年 4 月 1 日
回复了 somebodybbb 创建的主题 汽车 GLC 300 和 YU7 怎么选?
@imaning 好像错了吧

遥遥领先比赛前 3 名出事故过了 3 个月才爆出来,维什么权

https://www.zhihu.com/question/1888323738476447582
2025 年 3 月 29 日
回复了 guoguobaba 创建的主题 NAS qnap 威联通 nas 是我用过最难用的 nas,谨慎避坑
我也想吐嘈下,用的正好是 TS-464C ,还是早期可换内存版,到现在已经用了两三年,一直跟随官方升级固件,期间用 docker 安装了一些服务能够满足需求就没折腾虚拟化 virtualization station ,前不久想部署 pbs 用来备份 pve vm ,于是安装 virtualization station ,打开应用显示一直加载

https://i.imgur.com/K6LAAEa.png

搜了一圈没解决,无奈换 docker 方式运行,pbs 安装后创建 datastore 一直失败,提示:

TASK ERROR: unable to create chunk store 'backup' subdir "/backups/.chunks/fde6" - unable to create directory "/backups/.chunks/fde6" - EMLINK: Too many links

因为 pbs 需要创建 65536 个子目录,但威联通文件系统不支持这么多

又搜了一圈,发现这个教程可以解决: https://blog.jeff-media.com/solution-creating-a-datastore-on-proxmox-backup-server-fails-at-chunkstore-create/

它的解决思路是把一部分子目录通过软连接的方式放到其他目录,解决数量不够的问题

期间要解决子目录权限问题,都要改成 pbs 需要的权限,使用 backup 账户

docker exec -it proxmox-backup-server bash

chown -R backup:backup .chunks2

很折腾,最终跑起来了

https://i.imgur.com/A4AnyZD.png

不得不说 pbs 备份效果非常好,它的去重备份机制很先进,以往只是简单挂载 smb 给 pve 做全量备份,备份耗时长,数量也不多,几天就存满了。

现在 pbs 增量备份不仅备份速度快,还能节省大量磁盘空间,时间空间双重优化,唯一难受的是这种备份机制需要校验分散存储的文件块,消耗 cpu 算力,ts-464c 的 n5105 算起来有点捉急,每天要好几个小时才能算完。
1  2  3  4  5  6  7  8  9  10 ... 29  
关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   866 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 43ms · UTC 21:45 · PVG 05:45 · LAX 13:45 · JFK 16:45
♥ Do have faith in what you're doing.