V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
V2EX  ›  timqian  ›  全部回复第 23 页 / 共 24 页
回复总数  464
1 ... 15  16  17  18  19  20  21  22  23  24  
@zhjits @a33004407 这样的话,博客内容就无法被搜索引擎收录了啊。。。
2016 年 1 月 11 日
回复了 wcflmy 创建的主题 程序员 基于 RESTful API 的 web 应用的架构设计问题
可以放在 github page 上
2015 年 12 月 26 日
回复了 timqian 创建的主题 分享创造 让大哲学家来回答你关于人生的问题?
@est really ?讲讲看
2015 年 12 月 18 日
回复了 taozhijiangscu 创建的主题 程序员 Pebble Time 刚到
2015 年 12 月 17 日
回复了 taozhijiangscu 创建的主题 程序员 Pebble Time 刚到
@tryfinally 遥控是指什么
2015 年 12 月 16 日
回复了 timqian 创建的主题 程序员 大家对这个库怎么看,用在商业应用上可乎?
谢谢回复, @hahastudio 我是想问这个库的设计方式有没有安全性的问题,因为对这方面不是很了解
2015 年 12 月 15 日
回复了 sneezry 创建的主题 Jekyll 刚刚又剁手买了 JekyllWriter.com 这个域名,我没救了
@nuc093 的确不错。回头仔细看看
@haozhang 谢谢你的回复。
关于验证用户的 API 叫作 login 还是 authentications :的确看到大家大多用后者,我之后很可能会把它改掉。但我没有找到很好的理由非得用 authentications ( URL 应该用名词这个惯例我是知道的,但 login 也可作名词的吧)。不知道你有什么重要的理由?
关于加密,我对网络安全不是很熟,能不能说下为什么说不过去或者给个链接给我参考。

我原本想的是对于一般的用户相关 API 使用 token 来验证(比如查看用户点赞的内容), 当涉及比较重要的操作(比如下订单)。需要用户重新验证用户名密码。
@haozhang 其实不把重要信息(比如 password )放在 claims 里,应该没什么问题。对安全性有更高要求的话就用 JWE 了。
参考: https://stormpath.com/blog/jwt-the-right-way/
@haozhang 你说的加密指的是怎样
@Kilerd 并不是直接操作,是自动暴露出 rest 接口,权限认证可以在操作之前做的
@odirus 这个问题应该可以解决的。可以根据用户的权限来限制路由的访问(后端,操作数据库之前),并且把所有没用到的路由都封起来。
@odirus 谢谢回复,有什么缺点呢?能简单说说吗
楼主 90 后啊,厉害!
2015 年 11 月 16 日
回复了 gseven0312 创建的主题 Node.js 不知道 TJ 当时看到现在的 Nodejs4.2.x 还会不会离开?
我怎么觉得 tj 并没有离开 node : https://github.com/tj?tab=activity
2015 年 11 月 14 日
回复了 wangju 创建的主题 问与答 腾讯职位内推
mi
of course @cqcn1991
1 ... 15  16  17  18  19  20  21  22  23  24  
About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   4963 Online   Highest 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 40ms · UTC 03:58 · PVG 11:58 · LAX 20:58 · JFK 23:58
♥ Do have faith in what you're doing.