V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  zoharSoul  ›  全部回复第 49 页 / 共 69 页
回复总数  1380
1 ... 45  46  47  48  49  50  51  52  53  54 ... 69  
2021-04-30 14:02:08 +08:00
回复了 hehezhang 创建的主题 问与答 今天需求提了个我觉得实现起来非常困难的东西,求助
没看懂 +1
2021-04-30 13:59:47 +08:00
回复了 drunkdog 创建的主题 职场话题 素质极差的面试官
tob 的公司遇到奇葩产品的概率很大.
尤其是那种全靠销售撑着的公司
2021-04-30 13:04:46 +08:00
回复了 aboat365 创建的主题 信息安全 为什么那么多 web 系统使用 jwt token 来做身份认证
@EIJAM #70 sp 啊, sqlite 啊, 等等,
当然这也算广义上的本地存储
2021-04-30 10:53:04 +08:00
回复了 aboat365 创建的主题 信息安全 为什么那么多 web 系统使用 jwt token 来做身份认证
@aboat365 #51 你可以自己试一下啊, 麻烦的点我已经说过了,
两个情况:
1. 你想用 cookie 来保存, 这种情况下非常复杂, 尤其涉及多域名切换, 和 h5 共享登录状态等等.
2. 如果你拿着 sessionid 当 token 存, 那这种情况下, 没有任何优势, 成本是一样的.都是手动处理.
2021-04-30 10:51:34 +08:00
回复了 aboat365 创建的主题 信息安全 为什么那么多 web 系统使用 jwt token 来做身份认证
@EIJAM #52 首先, 移动端就没有 local storage . 其次, 既然你要手动存, 那存 sessionid 和存 token 的成本是一样的,
也就不存在楼主说的 sessionid 不需要手动处理.
2021-04-30 10:20:45 +08:00
回复了 aboat365 创建的主题 信息安全 为什么那么多 web 系统使用 jwt token 来做身份认证
@aboat365 #28
> 无状态 jwt 对比有状态的 cookie + session,整体代码量自然是前者少,而且看起来简单,但后者是作为标准具有广泛的实现,实际使用几乎不用写什么代码(开发者甚至不需理解其原理,现成的实现也能工作的很好)。

re:
这个你说反了, 移动端上要是用 cookie + session 这套机制要额外写很多代码, 并且复杂很多.
2021-04-29 19:48:30 +08:00
回复了 aboat365 创建的主题 信息安全 为什么那么多 web 系统使用 jwt token 来做身份认证
@aboat365 #19 那既然毫无关系, 不就是 token 方案了? 无非是 token 是 jwt 还是自己造轮子, 还是 sessionid,
那么 jwt 比起 sessionid 多携带点信息他不香吗?
2021-04-29 17:45:34 +08:00
回复了 aboat365 创建的主题 信息安全 为什么那么多 web 系统使用 jwt token 来做身份认证
@wunonglin #14 这不就是我的意思吗?
挺好用的.
感觉比 spring 更好
2021-04-29 17:28:46 +08:00
回复了 aboat365 创建的主题 信息安全 为什么那么多 web 系统使用 jwt token 来做身份认证
@wangxiaoaer #7
先不说 ios, android 上的 cookie 存储你弄过吗? 多域名情况下 cookie 共享弄过吗?
按访问速度动态更换域名的时候 cookie 怎么跟着切? 更换用户登录的时候 cookie 怎么改变?

这时候用 token 不是更方便吗?
2021-04-29 16:16:31 +08:00
回复了 aboat365 创建的主题 信息安全 为什么那么多 web 系统使用 jwt token 来做身份认证
因为 cookie 不好用啊, 所以要用 token,
既然要生成 token, 与其自己想一套规则, 不如直接用 jwt 的.
2021-04-29 10:11:51 +08:00
回复了 johnsona 创建的主题 职场话题 面试大厂受挫大家如何调整
@johnsona #2 巧了, 我面大厂就是练练手, 也没打算去, 过不过无所谓
2021-04-27 13:35:19 +08:00
回复了 hakr 创建的主题 Go 编程语言 go 有没有类似 springboot 全家桶的东西
楼主应该问有没有 ror 那样的框架, 有些人有 java ptsd, 听见就魔怔了
2021-04-27 11:46:10 +08:00
回复了 manami 创建的主题 MySQL 快来帮忙!只有 YYYY-MM 年月的时间怎么比较大小?
字符串可以直接比较的, 不要那样转换, 那样转换索引失效的.
除了 16 楼,
上面一堆人没 get 到楼主的意思
2021-04-25 21:51:18 +08:00
回复了 LinkTen 创建的主题 职场话题 找工作时被公司浪费时间大家是怎么处理的?
@my3157 #6
对于个人来说,面试成本更高,时间,路程,请假,精力,全部是成本,对于求职者来说,一天面试三个公司顶天了,而平均面试 5 个以上,才有一个合适的,offer 还不一定能谈下来
1 ... 45  46  47  48  49  50  51  52  53  54 ... 69  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2351 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 103ms · UTC 15:24 · PVG 23:24 · LAX 08:24 · JFK 11:24
Developed with CodeLauncher
♥ Do have faith in what you're doing.