V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  tabris17  ›  全部回复第 21 页 / 共 330 页
回复总数  6591
1 ... 17  18  19  20  21  22  23  24  25  26 ... 330  
2021-10-26 18:28:34 +08:00
回复了 franklioxygen 创建的主题 分享发现 开车撞到鹿的思考
猫的报恩,鹿的报仇
2021-10-26 09:37:14 +08:00
回复了 ETONG 创建的主题 程序员 个人博客数据库选 MariaDB 还是 PostgreSQL 好呢?,我用 typecho
个人博客? sqlite+静态化就好了
2021-10-25 18:01:00 +08:00
回复了 Mouhou 创建的主题 Apple MacBook 系列为什么不考虑屏下摄像头呢?
不如做成外设,还能再割一波 9 菜
2021-10-22 18:07:08 +08:00
回复了 huangmingyou 创建的主题 Apple 有多少人会经常用到笔记本的前置摄像头
挺多的吧,不过我是用贴纸贴掉了
@jtwor 提供服务接口就行了,你可以使用私有格式,甚至特殊的硬件,随意发挥
@loux 这个副作用的确存在。但是邮箱手机解绑和重新绑定本身就是身份认证系统的业务,而不是用户系统的业务。认证系统重新绑定邮箱和手机后,可以通知用户系统更新 user profile 里的数据。用户系统不用验证邮箱和手机的惟一性,交给认证系统处理就好了
@liuzhedash 被产品坑个几次就知道拆表的好了
@kiripeng 脱敏只是一部分原因。或者说是附加的额外优势,如果 User 和 Authentication 系统分开(逻辑上和数据上都分开),甚至可以做到 password 数据不落数据库,无论是用特殊硬件还是保密级别更高的数据库,自由度非常高
@qsnow6
@qq8331199
@loux
@kiripeng

理由很简单,用户(User)和认证(Authentication)是两码事,小型系统混在一起没关系,既然做的是通用架构,那就不应该混在一张表里。用户放在 User 表里,认证信息放在 Auth 表里。

谁规定一个用户只能有一种登录(认证)方式的?除了用户名+密码的方式,手机号+密码行不行?邮箱+密码行不行?用户名+一次性 TOTP 行不行?

对于第三方平台认证的用户根本不需要密码字段。如果需要封禁一个用户,只要删除 Auth 表里用户对应的认证数据就行了。甚至可以控制一个用户允许通过哪些方式登录(认证)
@liuzhedash 这表结构设计得很糟糕,密码和用户信息竟然放在一张表里
你要这么想,现在的你其实是 20 年后魂穿回来的,只是穿越过程丢失了 20 年的记忆
2021-10-19 21:45:11 +08:00
回复了 fuckyoudolphin 创建的主题 程序员 最近面试遇到两个很相似的系统设计面试题
这公司穷得买不起 cdn,换一家吧
2021-10-19 18:17:22 +08:00
回复了 samin 创建的主题 程序员 服务端渲染的静态页面如何进行 CDN 加速
> 因为界面是需要通过服务器进行渲染才可以拿到的,所以无法通过服务器直接进行 CDN 加速
==============

为什么?是什么让你产生这种误解?
1 ... 17  18  19  20  21  22  23  24  25  26 ... 330  
关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   1016 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 48ms · UTC 18:21 · PVG 02:21 · LAX 10:21 · JFK 13:21
♥ Do have faith in what you're doing.