markgor

markgor

V2EX 第 353333 号会员,加入于 2018-09-30 16:07:41 +08:00
根据 markgor 的设置,主题列表被隐藏
二手交易 相关的信息,包括已关闭的交易,不会被隐藏
markgor 最近回复了
如果房东有几十间房子,估计他都丢给中介管理了。

我朋友城中村地方,起了 3 栋楼,都是单间,1 层 4 间,共 6 层。
他是直接外包给别人,他负责起楼核装修,别人负责买家电和出租。
每月固定支付租金给我朋友,约定 10 年后家电归我朋友。

如果你要线上收,支付点数是个问题,估计没多少个愿意承担。
如果不是线上收款,那和开个 excel 记账有什么区别呢。。。
我自己的理解,

无状态 token 一般都是根据具体权限进行加密生成出来,接收到的时候解密验证权限,不存在加载用户信息。
比如登陆后的读写操作。
生成 token:md5 ( uid +md5 ( 1+1 ))
前端提交:token,uid (明文)
后台验证:
可读:md5(uid+md5(1)) || md5(uid+md5(2))
读写:md5(uid+md5(2))
*日志要记录就用 uid 就行了。

实际上生成规则还需要加入随机数等的,都是生成时候后端传给前端,后续前端都需要携带这些服务端才能验证,作用时防止被猜到验证规则。

然后还有一种 jwt,
这种直接把参数放入载荷里,传给前端,由于解密需要 key,所以前端是没法解密的,但是后端只需要获取到 jwt 就能解密出来。
一般情况下,你把用户 id,昵称,性别,头像,权限这些丢进去载体,
后端解密后就能直接用了,不存在查数据库。
jwt 加密方式是根据这些参数进行加密的,所以如果前端改了这些参数,加密的结果就会不一样,除非把 key 给碰撞出来了。
*很多文档都说不要把私密信息放载体,但我觉得如果对方能解密出来,那载体放什么已经不重要了。

最后,由于是无状态,那么踢出用户 或限制 不能多端登录类的无法实现,这时候可以配合 redis 做个黑名单功能,后端验证 jwt 前都查一次是否存在 redis 黑名单里,存在里面的就直接返回失败。
@WebKit #7 好吧,我审题错误,sdk 加固也有,但都要收费。
如果可以彻底抛弃 win,我会选择 linux,否则 linux + 虚拟机的方案我是不会使用的。
对比速度上,win 和 linux 不会让我觉得哪个特别快哪个特别慢。
操作便捷上,linux 命令行习惯了,操作上比 win 效率高。(但也是因为我不熟悉 win 的 ps
兼容度上,win 基本都兼容了,起码开发环境很丰富。

日常和工作场景:
QQ:linux 版本不想说,都是靠 Wine 形式,因为偶尔要帮别人远程(可能 2 个月才 1 、2 次,但是还是那句话,我可以不用但你不能没有。
微信:只有第三方版本
企业微信:只有第三方版本
各大厂商的小程序开发工具:只有 win/mac 版本。


所以我尝试过几次从 win->linux,最终坚持不了多久就换回 win 了。
腾讯--乐固
360 --加固

基础功能免费,
两个我都有用过,
两者加固程度不好说,
单纯使用体验上我比较倾向 360 的。


腾讯的:(首次注册登录)->腾讯云->每次循环流程->加固->上传 APK->自己时不时刷新下看看是否完成->下载->重新签名
360 的:(首次注册下载客户端->设置证书、密码)->客户端上传 APK->等待加固完成通知

换句话说,360 只需要上传 apk 后,加固成功了他自己下载回本地,自己帮你签名,然后提示你完成了。
15 天前
回复了 BraveChi 创建的主题 程序员 高龄程序员再就业的问题
@zyh94946 我也是女儿,我老婆之前老叫我生二胎,我直接把之前一个拍摄难产的电影给她看了,她再也没提过二胎了。说实话一个都已经烦死了,又要教她做作业,又要陪她玩...下班或休息时候想躺床就被骂有空也不陪女儿;和女儿玩赢了她就哭,总被说不让着她。别人家女儿都是棉袄,到我这就成了皮夹了.....
23 天前
回复了 Co1a 创建的主题 DevOps 大家容灾是怎么做的?
8 年前,
业务服务器就是普通 PC,linux 数据盘软 raid1,系统盘没 raid.
监管要求保留 3 年,通过 crontab 每天中午 12 点|下午 6 点|晚上 10 点 抄过去 PDC 。
PDC 通过 crontab 凌晨 2 点 tar 当日文件 抄到 异地 PDC 。
两台 PDC 都是硬 RAID 1 。
但是硬盘都是用家用盘。

当时手上是保留业务服务器的系统盘一份,
出问题的时候就咚咚咚的跑去机房,
看看是硬盘问题还是其余问题,
如果硬盘故障就换一个新的上去,看看同步情况,
如果不是硬盘故障就直接换备用机上。

当时这种方式用了 5 年,硬盘也只是出过 2 次故障,而且都不是数据盘,是系统盘。
那时候无非就替换个系统镜像盘上去就好了...业务中断也是 30 分钟内....
23 天前
回复了 sekfung 创建的主题 程序员 关于前端工程化与 K8S 结合的一些疑问
OSS 开两个,
1 个资源文件
1 个 HTML,oss 开启 html,开启版本号管理。
静态的请求都是:CDN->OSS.
API 的请求->api 网关(开跨域)
23 天前
回复了 niub 创建的主题 知乎 如果不考虑现实,你最想学习什么技术?
开飞机>妇科>幼师
23 天前
回复了 BraveChi 创建的主题 程序员 高龄程序员再就业的问题
@idragonet 不帶,偶尔帮忙 OK,保姆式携带 NO.
我的也是我自己和老婆两个带大的,
说句难听的,我和我老婆都没玩够,只能等女儿大了我们才去玩,等她大了我还要帮她带,想都别想。
关于   ·   帮助文档   ·   FAQ   ·   API   ·   我们的愿景   ·   广告投放   ·   感谢   ·   实用小工具   ·   2572 人在线   最高记录 5497   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 10ms · UTC 12:09 · PVG 20:09 · LAX 05:09 · JFK 08:09
♥ Do have faith in what you're doing.