maichael 最近的时间轴更新
maichael

maichael

V2EX 第 61139 号会员,加入于 2014-04-24 23:36:24 +08:00
想要买一辆电动自行车,求推荐
问与答  •  maichael  •  86 天前  •  最后回复来自 randy552162
21
Cursor/Openai 等国外平台在国内用什么支付方便稳定一点?
  •  1   
    OpenAI  •  maichael  •  43 天前  •  最后回复来自 xuefeng0578
    16
    Python 现在最好用的包管理是啥?
    Python  •  maichael  •  2020-09-13 14:19:44 PM  •  最后回复来自 laike9m
    46
    做技术的,大多数人的中年危机都是逃不掉的
  •  2   
    程序员  •  maichael  •  68 天前  •  最后回复来自 Arison
    114
    怎么解决 Gitlab Merge Request Approvals 的问题?
    问与答  •  maichael  •  2020-04-10 15:48:22 PM  •  最后回复来自 julyclyde
    3
    迫生,三年前端求兼职,“精通”React
    求职  •  maichael  •  2019-08-02 09:23:31 AM  •  最后回复来自 Zoey014
    5
    maichael 最近回复了
    3 天前
    回复了 zuotun 创建的主题 职场话题 什么叫工作积极主动?
    看起来很忙,看起来有输出。
    建议:
    1. 要注意控制速度,个人感觉爬楼梯的疲惫感会比跑步等运动来的慢,很容易一下子超负荷。具体感觉就是感觉爬着很轻松然后突然啪的一下感觉下肢抬不动了,呼吸很变困难了。
    2. 爬楼梯反馈要比其它运动的反馈要差很多,特别无趣,建议搭配其它运动进行。
    关联性肯定是没有的,你这里挂不挂纯粹看 mysqld 要不要访问系统盘的资源(共享库之类的)。
    1. refreshToken 不应该能访问资源服务器,简单来说 RT 和 AT 访问的“服务器”都是不一样的。
    2. 这是防中间人的问题,跟是否使用 RT&AT 方案无关,这是 HTTPS 等方案的事。
    3. 不行,跟 1 同理,AT 和 RT 是访问不同服务器的钥匙,你有 AT 不代表你有 RT ;抛开权限不同这点,如果后端实现了自动刷新,那就相当于 AT 和 RT 合一,又回到了单一 token 的方案了。

    延伸谈一下,AT&RT 与单 Token 的方案最大的区别是把“获取授权”跟“获取资源”两个行为彻底分离,前者是一个高危害低频率的行为,后者是一个低危害高频率的行为(这里的危害是指 Token 泄漏后带来的影响);越高频率就意味着越高的暴露风险,所以对于高危害的行为,单独出来放在一个低出现频率的 Token 能提高安全性。
    我请年假都是写有事。
    5 天前
    回复了 xing7673 创建的主题 问与答 有没有什么优雅地方式存储 apikey?
    随便扔,记得备注,不然过一阵子只有天知道这玩意是啥。
    8 天前
    回复了 nlzy 创建的主题 Local LLM 三千预算本地 70b 大模型
    你这焊法怕是会物理层面上的 BOOM
    11 天前
    回复了 DanielWu6 创建的主题 生活 2025 你有什么计划?
    @tonyer 跟左右手可不算性生活。
    虽然已经过了圣诞节,但是也是可以循环 Eason 的《圣诞结》一整晚的。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1720 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 23ms · UTC 16:39 · PVG 00:39 · LAX 08:39 · JFK 11:39
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.