V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  anonydmer  ›  全部回复第 1 页 / 共 34 页
回复总数  674
1  2  3  4  5  6  7  8  9  10 ... 34  
14 小时 54 分钟前
回复了 maninnet 创建的主题 NGINX 请问一个二级域名如何配置可以访问多个 http 服务?
sub.abc.com/alistsub.abc.com/nas 这种都需要 alist 和 nas 应用本身支持 sub url 的,但是往往不是所有的应用都支持
1 天前
回复了 rick13 创建的主题 分享发现 Debian 网易源速度极慢 - 50KB/s
阿里的呢?
没有都是美版啊,日元汇率低的时候我买的日版
直接下载的 mac os 15 下打不开,报 dmg 损害,没有“仍要打开”可选
11 天前
回复了 yokisama 创建的主题 VPS 阿里云开小灶出来卖货? 非常邪乎的灵车 claw
没看到 HK 的啊
android 的不清楚,ios 的话是可以选择只给微信访问部分相册图片的,但是微信会老是提示你允许访问所有照片,如果你允许了的话,大家懂的
多次一个人去日本,初去的话,我觉得可以注意下这些:

1. 不用兑太多日元,基本上都可以信用卡和银联卡付款,兑一点点应急用就好
2. 网上看一下买公交卡的教程,比如买西瓜卡那种
3. 先多了解下日本的地铁,因为日本的地铁比较复杂,跟国内有比较大的区别,初学者去很容易坐错车
4. 不去特别偏的地方的话,基本不需要会日语,很多地方有中文,没有的地方会英文的话也完全没问题了
5. 先把上网的方法敲定,可以参考大家推荐的,我一直在国内机场出发时租的随身 wifi
28 天前
回复了 otakustay 创建的主题 汽车 租到辆 SU7 开了 2 天,说说感受
很中肯的评价,不过话说开惯了 BMW 的人可能都会觉得其他车方向盘很轻
干啥不直接找个 webdav 的 npm 库呢,我刚刚就做了一个跟楼主类似的,完全不用自己去写协议部分,只需要搞定文件系统到 R2 的适配就可以了
这个电视估计不支持 HDR 了
楼主你用错了吧,ID Token 这个 token 是不能用来访问 api 的,只是用来返回用户信息的; 调用 api 的仍然是 access token ,而它是的有效期是很短期的;
楼主说的这些好多没用上的就不给建议了,但是空调的话是有发言权的,就格力吧,不要考虑别的
看了原文,挺好的,楼主可以再加个 kimi 的测试一下,它有一个原生 JSON Mode 的功能
设置里面可以去掉在任务栏的显示
exec format err 这个就是典型的架构不匹配的错误提示
138 天前
回复了 kuanos 创建的主题 问与答 搞了 2 年 4T 的天翼云盘,能玩点什么呢?
alist 挂载天翼云,然后搞个 infuse ,在 atv 上看,目前我就是这个干的,12T 的高清资源,在家庭影院上看
没几个人理解楼主的问题。。。

把 session 加密存在 cookie 中的目的是实现 SNA 架构( shared nothing architecture ),这样服务器端部署的时候可以方便的做多副本部署,因为 session 不存储在每个副本的节点中,也不存在某个统一的集中式存储(例如 redis 或者数据库),不用去处理传统的 session sticky 和 session 复制的问题。 每次服务器接收到一个请求时,是从 cookie 中解密得到 session 值,这样前后两次请求是哪台服务器处理的就不重要了; laravel 我不知道,但是 Rails 在很久以前就这么干了。

之所以要加密是因为两方面的原因,一方面是要防止客户端篡改数据,另一方面是 session 这个设计中是可以存一些敏感数据的。 有人认为加密这个方式可能存在客户端破解的风险,但是实际来看没啥问题(这点 Rails 的文档中有说明过)。
jwt 的设计初衷不同,jwt 中的 payload 对客户端是透明的,所以 jwt 一般不在里面存敏感数据;当然 jwt 也采用了签名验证的机制来防止篡改。

至于刷新时间问题,jwt 因为设计的默认是无状态的机制,一旦签发了就不可撤销,它的生命周期不受服务器控制,所以为了避免泄露后被复用,就让 access token 尽可能短(一般几分钟),而 refresh token 就相对时间长一些,但是它智能用来获取 access token ,不能干别的。 而加密的 session 因为不存在一个服务器端状态来维护它的时间有效性,只好每次使用的时候刷新一下。

@yodhcn
1  2  3  4  5  6  7  8  9  10 ... 34  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1357 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 42ms · UTC 17:49 · PVG 01:49 · LAX 09:49 · JFK 12:49
Developed with CodeLauncher
♥ Do have faith in what you're doing.