V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  xuanbg  ›  全部回复第 204 页 / 共 336 页
回复总数  6717
1 ... 200  201  202  203  204  205  206  207  208  209 ... 336  
@ReinerShir 是的,基础就是 Auth 服务。我只是做了些优化,不需要每次都调用服务。当然也支持每次都调用服务,这样用户权限就可以实时更新。
2020 年 11 月 16 日
回复了 PeiXyJ 创建的主题 程序员 Spring Cloud Gateway 和 Spring Cloud Oauth2 提示 Filter 错误
这两个东西整合不到一块去的
@ReinerShir 服务怎么可能去修改权限?授权是专门的一个模块 /服务。你可以看我的: https://github.com/xuanbg/insight_auth
@johnsona oauth2 和 jwt 是两码事。oauth2 可以用第三方的,也可以自己造轮子,我比较倾向于自造轮子。因为授权其实是和业务有关联的,虽然只是弱关联,但用第三方的总归是不得劲,还是自己搞一个最合适。

不过我支持你关于 token 的说法,jwt 只适用不需要鉴权的 toC 系统或者权限较少的轻量级 toB 系统。稍微大一点的管理系统就不适合用 jwt 了。
2020 年 11 月 16 日
回复了 Ho1iday 创建的主题 macOS 各位升级了 big sur 么?
@ReinerShir 鉴权只需要 3ms,放哪里都差不多。再说,网关也可以有多个服务实例的呀,前面搞个 Nginx 做个负载均衡就行了。
2020 年 11 月 16 日
回复了 Ho1iday 创建的主题 macOS 各位升级了 big sur 么?
@bugmakerxs 问题是这个:
从 iOS 14 和 macOS Big Sur (即将推出)开始,IPsec 支持 HMAC-SHA-256 和 L2TP VPN 。
为确保运行 iOS 14 和 macOS Big Sur 的 VPN 客户端设备可以连接到 L2TP VPN 服务器,请配置服务器以将 SHA-256 哈希的输出截断至 128 位。截断至低于 128 位的位数将导致 L2TP VPN 连接失败。
2020 年 11 月 16 日
回复了 ditie 创建的主题 程序员 弄了一个抖音版财务系统(TikTok Design) ,大家看像不像
可以可以。这个风格真 TM 炫酷。
2020 年 11 月 16 日
回复了 Ho1iday 创建的主题 macOS 各位升级了 big sur 么?
升级了,唯一的问题是 VPN 没有响应,搞定了。
2020 年 11 月 16 日
回复了 salaryfly 创建的主题 程序员 最强(划掉,最差)程序员开发指南
使用反射来执行方法,让 IDE 无法自动跳转到真正的执行逻辑。
胡乱起一些包名,并把类文件随机放进某个包里面。
2020 年 11 月 15 日
回复了 mtony 创建的主题 程序员 jenkins 无法安装插件
@FieldFarmer update.json 里面写的是国外的地址,你改啥都不好使。
2020 年 11 月 15 日
回复了 Cbdy 创建的主题 服务器 按照 Torvalds 的观点, ARM 架构会在服务器领域火一把?
交叉编译是一个非常坑的事情,要不然那轮得到 Java 跳出来号称自己能够「跨平台」。C/C 艹不过是多次编译而非一次编译罢了,还不是都一样到处运行?
2020 年 11 月 15 日
回复了 Cbdy 创建的主题 服务器 按照 Torvalds 的观点, ARM 架构会在服务器领域火一把?
@yzbythesea 这逻辑被苹果自家 Mac Server 的销量打脸……
2020 年 11 月 15 日
回复了 mtony 创建的主题 程序员 jenkins 无法安装插件
@Illusionary 换源没用,实际下载并不是在国内。科学上网可解。
2020 年 11 月 15 日
回复了 proxytoworld 创建的主题 Java Java 新手关于 Java 中 Object 类的 Clone 方法
因为 clone()返回的对象实际上是 Person 类型,所以才能用(Person)强转。不过这个玩意没啥用,只是个浅拷贝而已。深拷贝的话一般情况下用序列化+反序列化即可。除非是大规模的对象复制,没必要用别的高效方法。
@cmdOptionKana 低压 U 也基本不会有散热问题
前百分比这个字段的内容长度超了啊。写入前校验一下数据长度,把超长的 log 出来看看不就知道啦。
查询参数看需求呀。

如果直接查用户信息的,你非要用 id 人家就没法查了呀。使用者只知道姓名手机号什么的,哪里记得你 id 是多少呢。

间接查询的话,譬如查 xx 人的订单,可以先根据姓名查出 id,然后用 id 去查订单。好处是不需要联表查询,可以提高查询效率。
2020 年 11 月 15 日
回复了 kikione 创建的主题 程序员 技术问题:管理后台怎么实现 免密登录?
@syozzz 存 localstroage 已经是最安全的办法了。不入侵到你的电脑上面拿不走。

然后,是不是明文不一样啊,你明文的话,泄漏了就内裤都没啦。哈希一下就好多了,至少你拿去别的地方很难有用。至于加密,那就真的没必要了,反正前端的东西不存在保密的可能性。
1 ... 200  201  202  203  204  205  206  207  208  209 ... 336  
关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   1232 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 47ms · UTC 17:40 · PVG 01:40 · LAX 10:40 · JFK 13:40
♥ Do have faith in what you're doing.