V2EX erobot
erobot

erobot

V2EX member #85519, joined on 2014-12-07 00:05:46 +08:00
Per erobot's settings, the topics list is hidden
Deals info, including closed deals, is not hidden
erobot's recent replies
不是做 web 的,查了一下说一下理解。

http 协议设计是无状态的,业务如果要求会话的概念,那么需要用某种技术实现,通常都是基于 cookie 的。session_id 和 jwt 都是某种实现会话技术存储在客户端的数据而已,主要区别应该是在于格式和标准化程度,他们完全可以存储一样多的信息,如果空间没有限制的话。

按照我的理解,正常 jwt 里面也应该是有类似 session_id 一样的信息的,不然就是密码本身而不是 token 了,尤其是类似登录状态,服务端应该有能力回收客户端的授权。

关于客户端是否应该存储所有会话状态信息,rfc6265 里面有这样的说法:
8.4. Session Identifiers
Instead of storing session information directly in a cookie (where it might be exposed to or replayed by an attacker), servers commonly store a nonce (or "session identifier") in a cookie.
...
Using session identifier cookies limits the damage an attacker can cause if the attacker learns the contents of a cookie because the nonce is useful only for interacting with the server (unlike non-nonce cookie content, which might itself be sensitive).
Aug 6, 2017
Replied to a topic by Joestar 随想 时间真是洗地的唯一利器
只看这件事的话,华为和腾讯对数据的争夺能把隐私数据的问题公开引起大众注意的角度看,华为也算做了件好事,虽然它是主要应该为了自己的商业目的而不是用户。早期的暴露对用户来说应该是好事,如果一直让有大量数据 BAT 等一直蒙头干的话,几年后大众都习惯数据被使用而麻木了,就不知道以后隐私数据的保护规则会成怎样了。后续怎样能使用户的利益最大化,这个在中国感觉可能是看国家和人民对这个问题的认识程度,保证国家 行业的利益也不至于让人民过于反感,通过什么途径感觉倒不是最重要的反正最后肯定还是国家说了算。

当前的环境下,这次的争夺我是支持腾讯的,微信现在还是要用的,在规则制定完善之前,还是减少数据被获取的公司吧,用户是弱势群体
怕 A 读数据影响稳定的话, billlee 提到的共享内存也类似, B 把数据处理好后放内存,通知 A 切换使用新数据
感觉你需要的只是要避免 A 对外停止服务,如果内存够,那 A 多开一个线程读数据,读完了后切用新数据,把旧数据释放掉就好了
32 位进程最大可用 4G 内存, opencv 这种复杂的库也许可能会内存不足
@sunjourney 测试了一下, alias 是不会影响到子 shell 的,难道你是 . script.sh 或者 source script.sh 来执行脚本的??
Apr 18, 2017
Replied to a topic by dbas 程序员 文件存取设计问题
没做过,不过感觉可以参考一下图片服务器的设计,随便找了一个回答
https://www.zhihu.com/question/22479662
@nfroot 如果 CDN 的话,动态生成的页面同城是怎么处理的?还是动态的还是跨地域访问,静态资源 CDN ?
@crayonyi 后端需要访问数据库,数据同步怎么处理比较好?还是只用一个,跨地域访问?
About     Help     Advertise     Blog     API     FAQ     Solana     3902 Online   Highest 6679       Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 15ms UTC 05:22 PVG 13:22 LAX 22:22 JFK 01:22
Do have faith in what you're doing.
ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86