V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  IvanLi127  ›  全部回复第 121 页 / 共 155 页
回复总数  3089
1 ... 117  118  119  120  121  122  123  124  125  126 ... 155  
2021-06-09 08:30:36 +08:00
回复了 Conty 创建的主题 MacBook Pro 大家都是怎么对付触摸板误触问题的?
没遇到过
@beddo 我觉得楼主的意思是 AirPods,音量得开到 80%-90%,太摧残听力了。搞个降噪耳机,不用开那么大声。
2021-06-07 10:16:12 +08:00
回复了 shadowfish0 创建的主题 问与答 请问前端怎么保护接口密钥?
@shadowfish0 是的,你能拿到,别人用同样的流程也能拿到。但至少保护接口密钥了,如果你还想保护这临时授权凭据,那你得搞 u 盾之类的东西了, 如果你对这类东西还不放心,可以开设线下人工柜台。不要用自助终端,要人工的。

其实你能做的只有把权限大的 token 换成权限小的,把长期的换成短期的,缩小泄漏后带来的风险,没办法做到完全安全的。 接口限制的是用户权限,如果用户有权限调接口你们却不想让用户调,那是产品设计缺陷。
2021-06-06 22:57:46 +08:00
回复了 drunkdog 创建的主题 汽车 出险后拆卸的零配件到底归谁
既然是防止骗保,那就叫他自己想其他办法防止。你也可以说你为了防止他中饱私囊,要带回去销毁。
2021-06-06 22:54:35 +08:00
回复了 shadowfish0 创建的主题 问与答 请问前端怎么保护接口密钥?
前端负责保存,不负责保护。要保护的东西都给后端处理,前端保存后端给的临时授权凭据
如果要求不高,可以上 https,时间差太多就无法访问了
2021-06-04 10:49:31 +08:00
回复了 kensoz 创建的主题 程序员 上司不允许使用 es6 新特性理由是他看不懂
我遇到过类似的事情,2020 年,技术主管不会 angular 2+,非要在新项目用 angular.js 写页面。公司之前没有 web 前端的历史项目。 这个主管对代码格式要求挺高,但是就是不用 eslint,说不想增加他不熟悉的东西,也不想增加复杂度,然后我们提交代码全部要对 import 、函数、变量声明进行字母表序排序。。。天天教育我们不要有思维惯性,我觉得他已经固化得无药可救了。

试用期过完后的第一天我离职了,空降了个啥玩意,人家国外团队非常棒的后端代码他也要推倒重来,换了个自己搞的框架,这种人搞政治的吧
2021-06-04 08:25:49 +08:00
回复了 admonition 创建的主题 职场话题 如何拒绝同事使用你的充电器
你就说你在跑吃性能的东西,不插电会卡
我觉得你得叫后端给你把接口整合了
2021-06-02 12:18:30 +08:00
回复了 shenqicai 创建的主题 职场话题 你们的部门工资是透明的吗?
@liudaolunhuibl #15 这时候不就可以集体涨薪了?
2021-06-02 10:19:29 +08:00
回复了 balabalaguguji 创建的主题 程序员 腾讯这个网页刷新技术怎么实现的?
ssr+csr 就是这个效果
问问客服?
2021-06-02 00:29:34 +08:00
回复了 quanjw 创建的主题 京东 友情提醒,京东购买了美的华凌空调,标配不带实体遥控器了
我就想知道。。没遥控器的话,如何直接操作空调?智能空调要联网?
2021-06-01 23:10:12 +08:00
回复了 risky 创建的主题 程序员 请教关于 RESTFUL 风格 API 的设计
判断权限复杂的话 你分接口就不复杂了吗(;` O´)o 应该有优化空间吧
2021-06-01 15:49:01 +08:00
回复了 Eytoyes 创建的主题 京东 已起诉京东欺诈消费者
楼主加油
2021-06-01 15:28:59 +08:00
回复了 darknoll 创建的主题 程序员 后端接口中连续多个路径参数,这样设计接口是不是不太好
具体问题具体分析,得看这参数有没有层级关系,没有的话大概率不合适,有的话那还成,当然。。。能一步到位的话应该考虑直接用最后一个参数来获取数据。
@meshell 如果不可能用到,建议去掉,反正你这个也不是 RESTful,自己规范好风格就行。或者 1 可以用其他词替代呀,比如 self,my 什么什么的。不然这个参数就显得很多余了,说不定会被喷不专业,居然要调用方传
2021-06-01 14:49:22 +08:00
回复了 gushu 创建的主题 Android 求一款好用的浏览器?
能访问 v 站的,那就 Google Chrome ;不能访问的,请选择 FireFox~
我的习惯是会要求在 url 上提供这个 id,因为接口也可能由管理员角色调用到。url 中取到的 id 会再和 session id 以及当前用户权限一起判断,这次请求是否合法。

如果不判断的话,调用方用的时候,发现能传其他 id 进来,结果改的信息还是自己的,这不就是两个 bug 嘛!
1 ... 117  118  119  120  121  122  123  124  125  126 ... 155  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1073 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 59ms · UTC 19:28 · PVG 03:28 · LAX 11:28 · JFK 14:28
Developed with CodeLauncher
♥ Do have faith in what you're doing.