V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  accelerator1  ›  全部回复第 1 页 / 共 4 页
回复总数  68
1  2  3  4  
@webcape233 不香,现在浏览器基本默认禁止跨域携带 cookie 了,做页面嵌套基本会死,特别是内网环境没有固定域名的情况下。
这种双 token 对应的基本是 oauth2.0 ,查一下 oauth2.0 中对于这两个 token 的定义就明白了。

使用双 token 主要是为了防止 token 泄漏导致的安全问题。at 泄漏,一般两小时就过期了,风险可控; rt 泄漏,过期时间很长,所以一般不会频繁使用。

前端使用双 token ,主要的泄漏途径就是网络传输层面,被抓包了很容易拿到你的 token ,所以使用 at 减少风险;至于 xss ,目前主流的认证方式都没啥用。。。

当然,国内的认证服务基本不是完全基于 jwt ,都是有状态的,吊销 at 、rt 很容易,这样的场景下,是不是双 token 没啥区别了。
16 天前
回复了 ARslince 创建的主题 分享发现 2024 总结——社会教给我的一课
僧多粥少的时代,跟个人能力没多大关系的,心态放好,你现在的进步已经挺好了。
17 天前
回复了 tsja 创建的主题 NAS 2024 最大幸福感的事:折腾 ALL IN ONE
每次这种主路由、旁路由,图啥? openwrt 不能主路由还是家庭设备多到需要所谓的流控?
搞了半天还是页面。。。你试试让它解决网络问题看看?
什么时候劳动执法能跟交通执法一样就好了,交通执法天天和稀泥,效率快得很。
开车通勤了 5 年的表示,真的会让人没有幸福感,人会疲惫衰老
@rechardwong0522 简直倒反天罡。但凡你用关键字+时间搜索下,你就发现这个养老金缺口问题一直有人提出过,只不过因为这十年经济高速发展被掩盖了,现在因为经济下行的原因,问题被放大了,你还能怪提出问题的人???
131 天前
回复了 nenseso 创建的主题 职场话题 八小时工作制无法落实的一个原因
@datiewang 正确的、中肯的、一针见血的
虽然可以自己手撸,但是 lodash-es + treeshake 肯定还是更加省心的。
包括现在的 nodejs + ts 项目,也是编译成 esm 模块类型,就是为了 treeshake ,基础工具手撸没啥必要。
144 天前
回复了 channg 创建的主题 站长 做站现在还有前途吗?
@channg 原来如此。
144 天前
回复了 channg 创建的主题 站长 做站现在还有前途吗?
@guiyumin 我的意思换个马甲继续干,还是说 google 会自动识别将同类型的网站全部定义为垃圾站?
144 天前
回复了 Exp 创建的主题 NAS 昨天更新了自己家里的网络拓扑图, Show 一下。
咋一看挺唬人,网络设备并不多。
144 天前
回复了 channg 创建的主题 站长 做站现在还有前途吗?
一个月 4000 刀干嘛不接着干?垃圾站那么多,跟什么过不去别跟钱过不去啊
144 天前
回复了 lijianan 创建的主题 职场话题 时隔一个月,我又来分享面试经历了
看的一愣一愣的
159 天前
回复了 boris1993Jr 创建的主题 程序员 今天在小红书看到个逆天的
@0o0O0o0O0o @Donaldo
先说明事实,我没有去她的小红书或者 pr 下做任何回复,所有发言也仅在这篇帖子,也不用给我戴什么对待新人恶意的帽子。
然后,嗯,你们说得都对,是我狭隘了。
160 天前
回复了 boris1993Jr 创建的主题 程序员 今天在小红书看到个逆天的
@Donaldo 真就是抛开事实不谈?

她的这 pr 的修改内容是什么?你看了么?加个毫无意义的换行也算社区贡献?真心是想做开源贡献的人不会提这种 pr 的,你是多瞧不起 985 的含金量?开源项目要真是大量这种 pr ,那才是毒害社区。

你说的 git 相关操作,本地建个项目都能练的事情,跟开源贡献有什么关系?还是上面的结论,小红书文章那么写的人,你跟我说单纯的得瑟?还装糊涂是吧?

退一万步讲,你说的都对,最后这个 pr 合入了吗?真当别人都是傻子?
@yaodong0126 对不起,还是写反了,能理解意思就好😁
@yaodong0126 看起来是在说我,虽然但是,你说的对,是进程不是线程,因为是线程隔离,无法直接传递引用,我的确误人子弟了。
161 天前
回复了 boris1993Jr 创建的主题 程序员 今天在小红书看到个逆天的
@Donaldo 提交文档修改也要得瑟?你会在你的简历里写这个吗?这个小红书的意图就不要揣着明白装糊涂吧。
1  2  3  4  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2722 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 31ms · UTC 10:10 · PVG 18:10 · LAX 02:10 · JFK 05:10
Developed with CodeLauncher
♥ Do have faith in what you're doing.