240 發(fā)簡(jiǎn)信
IP屬地:四川
  • 120
    Helm 從入門(mén)到實(shí)踐

    Helm 是 Kubernetes 的軟件包管理工具黄橘。本文需要讀者對(duì) Docker厢洞、Kubernetes 等相關(guān)知識(shí)有一定的了解。 本文將介紹 Helm 中的相關(guān)概念和基本工...

  • 120
    Elasticsearch Cluster 搭建教程

    教程所使用的搭建環(huán)境 Mac OS 10.14.6 VirtualBOx 6.0.12 Ubuntu image: ubuntu-18.04.3-live-server-am...

  • 120
    每秒上千訂單場(chǎng)景下的分布式鎖高并發(fā)優(yōu)化實(shí)踐咧虎!

    今天就給大家聊一個(gè)有意思的話題:每秒上千訂單場(chǎng)景下苫亦,如何對(duì)分布式鎖的并發(fā)能力進(jìn)行優(yōu)化? 背景引入 首先枫耳,我們一起來(lái)看看這個(gè)問(wèn)題的背景乏矾? 前段時(shí)間有個(gè)朋友在外面面試,然后有一天...

  • @ariman 收到

    OAuth & OpenID & SAML 工作流程梳理對(duì)比

    我們經(jīng)常會(huì)提到到SSO铅协,OAuth捷沸,OpenID,SAML狐史,一時(shí)間會(huì)讓人摸不清他們之間的關(guān)系和區(qū)別痒给,最近簡(jiǎn)單粗淺的研究了一下,分享出來(lái)骏全。還有很多問(wèn)題沒(méi)來(lái)得及搞清楚苍柏,希望與大家...

  • 120
    OAuth & OpenID & SAML 工作流程梳理對(duì)比

    我們經(jīng)常會(huì)提到到SSO,OAuth姜贡,OpenID试吁,SAML,一時(shí)間會(huì)讓人摸不清他們之間的關(guān)系和區(qū)別楼咳,最近簡(jiǎn)單粗淺的研究了一下熄捍,分享出來(lái)。還有很多問(wèn)題沒(méi)來(lái)得及搞清楚母怜,希望與大家...

  • 原來(lái)是我司同仁余耽, 看完以后有一點(diǎn)想法
    1. jwt 個(gè)人感覺(jué)現(xiàn)在一般都不會(huì)放在cookie或者local storage了,而是內(nèi)存中苹熏,這樣第三方無(wú)法盜取碟贾,就沒(méi)有XSS的問(wèn)題,并且當(dāng)頁(yè)面關(guān)閉就清除了
    2. token 我們目前采取的都是在發(fā)起請(qǐng)求時(shí)通過(guò)js主動(dòng)嵌入header, 跟采用cookie的方式不同柜裸,瀏覽器不會(huì)主動(dòng)在header中加上這個(gè)token缕陕,所以能避免CSRF問(wèn)題
    3. 另外現(xiàn)在也流行使用偽隨機(jī)數(shù)或者驗(yàn)證碼加強(qiáng)安全,進(jìn)一步解決了CSRF和XSS問(wèn)題

    我參考了這一篇文章疙挺。
    你覺(jué)得呢?

    講真怜浅,別再使用JWT了铐然!

    摘要: 在Web應(yīng)用中蔬崩,使用JWT替代session并不是個(gè)好主意 適合JWT的使用場(chǎng)景 抱歉,當(dāng)了回標(biāo)題黨搀暑。我并不否認(rèn)JWT的價(jià)值沥阳,只是它經(jīng)常被誤用。 什么是JWT 根據(jù)維...

  • @ThinkToHappy 沒(méi)有任何工作值得奉獻(xiàn)青春,如果有桂敛,那就不是好的工作功炮。謹(jǐn)記~

    入職OPPO第一天

    2018-08-13是我入職OPPO的第一天,今天天氣很好术唬!官方報(bào)道時(shí)間10:30-11:30薪伏,而我9:00就到了,不好意思提前到達(dá)粗仓,以免給還沒(méi)上班的伙伴造成麻煩嫁怀,我在下面蹉...

  • 120
    契約測(cè)試之Pact By Example

    如今,契約測(cè)試已經(jīng)逐漸成為測(cè)試圈中一個(gè)炙手可熱的話題借浊,特別是在微服務(wù)大行其道的行業(yè)背景下塘淑,越來(lái)越多的團(tuán)隊(duì)開(kāi)始關(guān)注服務(wù)之間的契約及其契約測(cè)試。 從2015年開(kāi)始我就在Thoug...

  • 120
    Redis【入門(mén)】就這一篇!

    Redis 概述 在我們?nèi)粘5腏ava Web開(kāi)發(fā)中师倔,無(wú)不都是使用數(shù)據(jù)庫(kù)來(lái)進(jìn)行數(shù)據(jù)的存儲(chǔ)构韵,由于一般的系統(tǒng)任務(wù)中通常不會(huì)存在高并發(fā)的情況,所以這樣看起來(lái)并沒(méi)有什么問(wèn)題趋艘,可是一旦...

個(gè)人介紹
ThoughtWorks技術(shù)leader
亚洲A日韩AV无卡,小受高潮白浆痉挛av免费观看,成人AV无码久久久久不卡网站,国产AV日韩精品