maichael 最近的时间轴更新
maichael

maichael

V2EX 第 61139 号会员,加入于 2014-04-24 23:36:24 +08:00
想要买一辆电动自行车,求推荐
问与答  •  maichael  •  93 天前  •  最后回复来自 randy552162
21
Cursor/Openai 等国外平台在国内用什么支付方便稳定一点?
  •  1   
    OpenAI  •  maichael  •  49 天前  •  最后回复来自 xuefeng0578
    16
    Python 现在最好用的包管理是啥?
    Python  •  maichael  •  2020-09-13 14:19:44 PM  •  最后回复来自 laike9m
    46
    做技术的,大多数人的中年危机都是逃不掉的
  •  2   
    程序员  •  maichael  •  74 天前  •  最后回复来自 Arison
    114
    怎么解决 Gitlab Merge Request Approvals 的问题?
    问与答  •  maichael  •  2020-04-10 15:48:22 PM  •  最后回复来自 julyclyde
    3
    迫生,三年前端求兼职,“精通”React
    求职  •  maichael  •  2019-08-02 09:23:31 AM  •  最后回复来自 Zoey014
    5
    maichael 最近回复了
    2 天前
    回复了 LHRUN 创建的主题 问与答 如何推广公司的产品呢?
    在推广和社区运营这些事上,特别是 B 端业务,我认为是让专业的事情交回给专业的人来做。
    3 天前
    回复了 exploretheworld 创建的主题 Java 项目全部是 map 传参
    你如果在里面说得上话,那就慢慢整整改改,说不上话,那就代码和你有一个能跑就行。
    3 天前
    回复了 exploretheworld 创建的主题 Java 项目全部是 map 传参
    @foolever 要是有的话就不会有这个帖子了。
    4 天前
    回复了 cj323 创建的主题 程序员 函数式编程适不适合游戏开发
    没写过游戏,但是我觉得无论面向对象的方式写,还是函数式的方式写,最后的输出的“结果”是一样的,那其实就只有代码的“样貌”不同,对于个人开发者而言,要对比的差别应该是可读性、可维护性,以及写代码时的心智负担等,如果是团队开发来说,要考虑就更多了。
    4 天前
    回复了 IvanCrancy 创建的主题 游戏 看“电子杨伟”有感
    就我个人感觉而言,电子阳痿的原因主要是这几点:
    1. 玩的多了,看的多了,需要长时间投入才能获得反馈的事情逐渐让人兴趣缺缺,一起玩游戏的伙伴的逐渐消失也让获得想要的游戏反馈越来越难,我曾经很多次兴致勃勃的打开 LOL ,在等它更新完之后就不想玩了。
    2. 金钱上不会再为买游戏而有负担,但是也因此变得没那么珍惜了,回想起来,以前蹭别人游戏玩的时候是最投入的时候。
    3. 和你的感觉相反,游戏这种娱乐是高成本的,它很花“时间”,当你逐渐变老,有了家庭,需要关注各种杂七杂八的事情之后,你会渐渐的发现全身心投入、心无旁骛的玩一天游戏是多么奢侈的事情。

    说白了,就是那种全身心投入的游戏的日子,随着你身体变老、玩伴变少、事情变多而变得越来越奢侈。
    5 天前
    回复了 soar0712 创建的主题 投资 发现金价跌速加快了
    1. 国际金价近一个月的走势是先跌后涨,基本跟一个月之前的价格持平
    2. 金饰店的价格比国际金价要高 200 左右,有些还有挺高的手工费的,它们卖的是金饰,不是黄金
    3. 我宁愿信是年底搞活动促销也不相信是黄金会跌,按照现在全球经济下行的趋势,黄金不太能跌到哪里去。
    9 天前
    回复了 zuotun 创建的主题 职场话题 什么叫工作积极主动?
    看起来很忙,看起来有输出。
    建议:
    1. 要注意控制速度,个人感觉爬楼梯的疲惫感会比跑步等运动来的慢,很容易一下子超负荷。具体感觉就是感觉爬着很轻松然后突然啪的一下感觉下肢抬不动了,呼吸很变困难了。
    2. 爬楼梯反馈要比其它运动的反馈要差很多,特别无趣,建议搭配其它运动进行。
    关联性肯定是没有的,你这里挂不挂纯粹看 mysqld 要不要访问系统盘的资源(共享库之类的)。
    1. refreshToken 不应该能访问资源服务器,简单来说 RT 和 AT 访问的“服务器”都是不一样的。
    2. 这是防中间人的问题,跟是否使用 RT&AT 方案无关,这是 HTTPS 等方案的事。
    3. 不行,跟 1 同理,AT 和 RT 是访问不同服务器的钥匙,你有 AT 不代表你有 RT ;抛开权限不同这点,如果后端实现了自动刷新,那就相当于 AT 和 RT 合一,又回到了单一 token 的方案了。

    延伸谈一下,AT&RT 与单 Token 的方案最大的区别是把“获取授权”跟“获取资源”两个行为彻底分离,前者是一个高危害低频率的行为,后者是一个低危害高频率的行为(这里的危害是指 Token 泄漏后带来的影响);越高频率就意味着越高的暴露风险,所以对于高危害的行为,单独出来放在一个低出现频率的 Token 能提高安全性。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2893 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 25ms · UTC 05:45 · PVG 13:45 · LAX 21:45 · JFK 00:45
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.