V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  timqian  ›  全部回复第 20 页 / 共 21 页
回复总数  410
1 ... 12  13  14  15  16  17  18  19  20  21  
@jarlyyn 取代 说的确实不妥,,我的意思是原来用 react 作为 View 层,这里试了下直接使用 string template
@nino 该应用只有一个用户,所以应该不存在 xss 的问题,不知道对不对?
@nino XSS 是其他用户在这个网站中注入脚本,跟 DOM 生成方式没关系吧?
https://en.m.wikipedia.org/wiki/Cross-site_scripting
@will0404 没有本质区别,只是看起来舒服点,速度快一点,
可以在这里测试: http://jsperf.com/template-strings-perf/3
2016 年 2 月 1 日
回复了 timqian 创建的主题 GitHub fork 过来的 GitHub Pages 发布失败?
@ufo22940268 cname 是绑定域名的啊。。
熔断机制?
@zhjits @a33004407 这样的话,博客内容就无法被搜索引擎收录了啊。。。
2016 年 1 月 11 日
回复了 wcflmy 创建的主题 程序员 基于 RESTful API 的 web 应用的架构设计问题
可以放在 github page 上
2015 年 12 月 26 日
回复了 timqian 创建的主题 分享创造 让大哲学家来回答你关于人生的问题?
@est really ?讲讲看
2015 年 12 月 18 日
回复了 taozhijiangscu 创建的主题 程序员 Pebble Time 刚到
2015 年 12 月 17 日
回复了 taozhijiangscu 创建的主题 程序员 Pebble Time 刚到
@tryfinally 遥控是指什么
2015 年 12 月 16 日
回复了 timqian 创建的主题 程序员 大家对这个库怎么看,用在商业应用上可乎?
谢谢回复, @hahastudio 我是想问这个库的设计方式有没有安全性的问题,因为对这方面不是很了解
2015 年 12 月 15 日
回复了 sneezry 创建的主题 Jekyll 刚刚又剁手买了 JekyllWriter.com 这个域名,我没救了
@nuc093 的确不错。回头仔细看看
@haozhang 谢谢你的回复。
关于验证用户的 API 叫作 login 还是 authentications :的确看到大家大多用后者,我之后很可能会把它改掉。但我没有找到很好的理由非得用 authentications ( URL 应该用名词这个惯例我是知道的,但 login 也可作名词的吧)。不知道你有什么重要的理由?
关于加密,我对网络安全不是很熟,能不能说下为什么说不过去或者给个链接给我参考。

我原本想的是对于一般的用户相关 API 使用 token 来验证(比如查看用户点赞的内容), 当涉及比较重要的操作(比如下订单)。需要用户重新验证用户名密码。
@haozhang 其实不把重要信息(比如 password )放在 claims 里,应该没什么问题。对安全性有更高要求的话就用 JWE 了。
参考: https://stormpath.com/blog/jwt-the-right-way/
@haozhang 你说的加密指的是怎样
@Kilerd 并不是直接操作,是自动暴露出 rest 接口,权限认证可以在操作之前做的
1 ... 12  13  14  15  16  17  18  19  20  21  
关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   4310 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 45ms · UTC 09:44 · PVG 17:44 · LAX 01:44 · JFK 04:44
♥ Do have faith in what you're doing.