Helm 是 Kubernetes 的軟件包管理工具。本文需要讀者對(duì) Docker、Kubernetes 等相關(guān)知識(shí)有一定的了解。 本文將介紹 Helm 中的相關(guān)概念和基本工...
Helm 是 Kubernetes 的軟件包管理工具。本文需要讀者對(duì) Docker、Kubernetes 等相關(guān)知識(shí)有一定的了解。 本文將介紹 Helm 中的相關(guān)概念和基本工...
教程所使用的搭建環(huán)境 Mac OS 10.14.6 VirtualBOx 6.0.12 Ubuntu image: ubuntu-18.04.3-live-server-am...
今天就給大家聊一個(gè)有意思的話題:每秒上千訂單場(chǎng)景下,如何對(duì)分布式鎖的并發(fā)能力進(jìn)行優(yōu)化? 背景引入 首先,我們一起來看看這個(gè)問題的背景? 前段時(shí)間有個(gè)朋友在外面面試,然后有一天...
@ariman 收到
OAuth & OpenID & SAML 工作流程梳理對(duì)比我們經(jīng)常會(huì)提到到SSO,OAuth,OpenID,SAML,一時(shí)間會(huì)讓人摸不清他們之間的關(guān)系和區(qū)別,最近簡(jiǎn)單粗淺的研究了一下,分享出來。還有很多問題沒來得及搞清楚,希望與大家...
我們經(jīng)常會(huì)提到到SSO,OAuth,OpenID,SAML,一時(shí)間會(huì)讓人摸不清他們之間的關(guān)系和區(qū)別,最近簡(jiǎn)單粗淺的研究了一下,分享出來。還有很多問題沒來得及搞清楚,希望與大家...
原來是我司同仁, 看完以后有一點(diǎn)想法
1. jwt 個(gè)人感覺現(xiàn)在一般都不會(huì)放在cookie或者local storage了,而是內(nèi)存中,這樣第三方無法盜取,就沒有XSS的問題,并且當(dāng)頁面關(guān)閉就清除了
2. token 我們目前采取的都是在發(fā)起請(qǐng)求時(shí)通過js主動(dòng)嵌入header, 跟采用cookie的方式不同,瀏覽器不會(huì)主動(dòng)在header中加上這個(gè)token,所以能避免CSRF問題
3. 另外現(xiàn)在也流行使用偽隨機(jī)數(shù)或者驗(yàn)證碼加強(qiáng)安全,進(jìn)一步解決了CSRF和XSS問題
我參考了這一篇文章。
你覺得呢?
講真,別再使用JWT了!摘要: 在Web應(yīng)用中,使用JWT替代session并不是個(gè)好主意 適合JWT的使用場(chǎng)景 抱歉,當(dāng)了回標(biāo)題黨。我并不否認(rèn)JWT的價(jià)值,只是它經(jīng)常被誤用。 什么是JWT 根據(jù)維...
@ThinkToHappy 沒有任何工作值得奉獻(xiàn)青春,如果有,那就不是好的工作。謹(jǐn)記~
入職OPPO第一天2018-08-13是我入職OPPO的第一天,今天天氣很好!官方報(bào)道時(shí)間10:30-11:30,而我9:00就到了,不好意思提前到達(dá),以免給還沒上班的伙伴造成麻煩,我在下面蹉...
如今,契約測(cè)試已經(jīng)逐漸成為測(cè)試圈中一個(gè)炙手可熱的話題,特別是在微服務(wù)大行其道的行業(yè)背景下,越來越多的團(tuán)隊(duì)開始關(guān)注服務(wù)之間的契約及其契約測(cè)試。 從2015年開始我就在Thoug...
Redis 概述 在我們?nèi)粘5腏ava Web開發(fā)中,無不都是使用數(shù)據(jù)庫來進(jìn)行數(shù)據(jù)的存儲(chǔ),由于一般的系統(tǒng)任務(wù)中通常不會(huì)存在高并發(fā)的情況,所以這樣看起來并沒有什么問題,可是一旦...