V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  reus  ›  全部回复第 293 页 / 共 348 页
回复总数  6941
1 ... 289  290  291  292  293  294  295  296  297  298 ... 348  
2016-09-27 17:39:48 +08:00
回复了 Totoria 创建的主题 macOS Sierra 搞丢了我的文档目录里面的所有文件..
用 zfs 吧,有 snapshot ,还能组 raid ,还能 send 到远程机器。
https://openzfsonosx.org/
2016-09-27 17:31:31 +08:00
回复了 viator42 创建的主题 程序员 公司的商城 App 被人一分钱下单,不知道他是怎么办到的
@w99wen 毫无意义。签名本身就是客户端提交的,签名也能伪造,毫无意义。
2016-09-27 13:42:23 +08:00
回复了 viator42 创建的主题 程序员 公司的商城 App 被人一分钱下单,不知道他是怎么办到的
@Ouyangan 难道攻击者不会自己签名?客户端来的数据没有什么篡改不篡改的,不信任就行了。
2016-09-27 13:40:45 +08:00
回复了 viator42 创建的主题 程序员 公司的商城 App 被人一分钱下单,不知道他是怎么办到的
@viator42 不是减少服务器端压力,是他不用写验证代码了,减少了他的工作量。报告上司把他开了吧,这样的人只会害了贵司。
2016-09-27 13:38:41 +08:00
回复了 viator42 创建的主题 程序员 公司的商城 App 被人一分钱下单,不知道他是怎么办到的
@w99wen 客户端加盐有什么用?你会加,攻击者不会加?服务器端验证才是正解。
2016-09-27 13:36:19 +08:00
回复了 lair 创建的主题 宽带症候群 电信工作人员老是拿 360 测速来压我,怎么破?
@pmpio 你以为普通话的“的”就不是源自口语?
2016-09-26 16:00:00 +08:00
回复了 yeshang 创建的主题 问与答 丈母娘指定 400 元 左右 安卓手机 5 寸屏幕, 请推荐, 谢谢
华为荣耀 5a , 599 或 699
2016-09-26 03:38:26 +08:00
回复了 0f2e3z8n4z 创建的主题 程序员 如何根据 json 生成无限极动态菜单
2016-09-26 00:08:49 +08:00
回复了 lufficc 创建的主题 程序员 一个问题,博客需不需要 Redis?
@neoblackcap 我知道,懒得跟你讲,反正你也只是抬杠。
2016-09-25 22:08:36 +08:00
回复了 lufficc 创建的主题 程序员 一个问题,博客需不需要 Redis?
@neoblackcap 数据库自己没有缓存吗以为?
2016-09-24 12:32:51 +08:00
回复了 zongren 创建的主题 程序员 如果我去面试 iOS 和 android,别人考我算法题
排序你都不会写,技术能力肯定有限,要你干嘛?
你是在展示自己有多无能吗?
2016-09-23 14:43:22 +08:00
回复了 swfbarhr 创建的主题 Node.js 高并发如何保证微信 access_token 的有效
@swfbarhr 我们是 3600 秒,出现问题的话,有一个小时的时间可用于处理,处理故障期间,服务还是可用的, token 还未过期。服务都用 systemd 管理,退出了就自动重启,一直出错就报警通知技术人员。服务不可用这种情况,除非是微信方面的问题,否则不可能出现。就一个 GET 请求,实现复杂度基本为零,可能出问题的只是微信服务器那边。

文档里说的做法已经是最佳的了:
1 、为了保密 appsecrect ,第三方需要一个 access_token 获取和刷新的中控服务器。而其他业务逻辑服务器所使用的 access_token 均来自于该中控服务器,不应该各自去刷新,否则会造成 access_token 覆盖而影响业务;

根本就没有什么并发的事情,你这就是“各自去刷新”,所以才需要锁之类。
如果认为 3600 秒还不够,甚至可以减少到几百秒。 access token 每日限额是 2000 ,你可以算算间隔可以到多少。
这事其实很简单,不用搞得太复杂,用分布式锁之类的,根本就是降低可用性。
2016-09-23 12:02:36 +08:00
回复了 swfbarhr 创建的主题 Node.js 高并发如何保证微信 access_token 的有效
我的做法是起一个进程定期刷新,然后存到数据库。其他进程要用,直接读数据库,不依赖更新 token 的进程。
这是一个服务进程,服务在设计的时候就应当考虑到随时可能挂掉,随时会重启。这不是一个脚本,这是一个服务。
如果这个进程无法服务,直接报警,开修。需要 token 的进程也不受影响,因为暂时还未过期,在过期前修好就是了。
并不会出现“挂了重启的话,当前 pending 的请求都会出错,或者超时”这种情况。每次都从数据库里拿的,不用上锁。

我不赞同微服务架构里分得太细的做法,例如用户一个服务,各类内容各一个服务,进程间通讯和同步带来过多复杂度,得不偿失。一个服务应当尽可能少和其他服务通讯,用中间服务来解耦。例如 token 更新服务不能工作,不影响使用 token 的服务,数据库也可以看作一个服务,这两个服务只依赖数据库,而不是直接依赖。数据库是比较稳定的,不会设计成可能频繁重启的。
2016-09-19 14:10:03 +08:00
回复了 newhotter 创建的主题 Python 写了个爬虫登录知乎和 Bilibili 网站,求教验证码识别
验证码本质就是阻挡自动登录,你研究出来方法,公开了,他们就会升级
就如直播登录接口,自己知道就好了,私下传就好了,说出来,很快就会被修了的
有路子且有脑子的人根本不会告诉你怎么做,免得你破坏了环境,例如把某些漏洞说了出去,搞到要重新找漏洞
自己研究,或者私下交流吧,毕竟是灰色地带
2016-09-17 00:18:18 +08:00
回复了 jessun1990 创建的主题 Android 请求推荐符合如下条件的安卓备用机
@sephinh 就是这样
2016-09-16 19:49:00 +08:00
回复了 Artoria 创建的主题 硬件 新买的电脑我有点不相信、
赶紧退货吧,别过了七天了
2016-09-16 19:45:52 +08:00
回复了 longchisihai 创建的主题 Python 请教主线程不结束时怎么结束子线程 ?
用 go ,监视文件夹、并行移动、限制并行数量都有了
https://gist.github.com/reusee/cc61fbbcd9229a89ad01cbb6ed97987e
2016-09-16 11:56:34 +08:00
回复了 jessun1990 创建的主题 Android 请求推荐符合如下条件的安卓备用机
总有人迷信原生,迷信 cm ,结果挡不住国内的流氓应用又说安卓生态如何如何
2016-09-16 02:29:03 +08:00
回复了 sola97 创建的主题 Python 如何把一个字典插到数据库里?
用 postgres 的 jsonb 类型,支持索引
1 ... 289  290  291  292  293  294  295  296  297  298 ... 348  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1706 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 56ms · UTC 00:24 · PVG 08:24 · LAX 17:24 · JFK 20:24
Developed with CodeLauncher
♥ Do have faith in what you're doing.