V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  tool2d  ›  全部回复第 130 页 / 共 164 页
回复总数  3272
1 ... 126  127  128  129  130  131  132  133  134  135 ... 164  
2022-12-05 14:25:49 +08:00
回复了 Suclogger 创建的主题 OpenAI 探讨 ChatGPT 对软件行业和程序员工作的影响
@Suclogger chatGPT 更像是一个编程老师,但是老师又不会帮你写代码,只会教你写代码。
2022-12-05 14:22:09 +08:00
回复了 bjzhush 创建的主题 OpenAI 为什么我看到 chatGPT 的回复就恶心?
我怀疑 AI 有用到 wiki 的数据源。

所以把 ChatGPT 作为的 wiki 搜索工具挺好。
2022-12-05 14:18:59 +08:00
回复了 Suclogger 创建的主题 OpenAI 探讨 ChatGPT 对软件行业和程序员工作的影响
你把帖子里的"ChatGPT"换成"低代码"试试,好像也没啥问题。
2022-12-02 17:50:11 +08:00
回复了 CSGO 创建的主题 问与答 有关 CSS 网站变黑白是如何做到实时的?
@daozun 强制更新也只能等上一次 css 资源过期后才生效,要不然连客户端查询请求都不会发起。

一般来说,都是 html 可以设置 no-cache, 而 js/css 都是需要一定缓存的。
2022-12-02 14:55:02 +08:00
回复了 zyxk 创建的主题 问与答 想问一下大家为什么讨厌 electron 应用呢? 那其他 Web 应用呢 ?
用 electron 可以调用 nodejs 函数,而 web 就只能调用浏览器的 JS api 。

用着卡不卡都是其次,我觉得脱离浏览器快速写一套美观的界面出来,对于普通人是很难的一件事情。
2022-12-02 14:50:49 +08:00
回复了 sunhk25 创建的主题 C++ C++读取 npy 保存的 float16 精度的二进制文件
需要用 gcc 编译,VC 并不支持 float16 硬件类型。

https://gcc.gnu.org/onlinedocs/gcc/Half-Precision.html

在 x86 上,如果没开 mavx512fp16 ,就是纯软件的 float16 ,计算速度会相当慢。不如转换到 float32 。
2022-12-02 14:42:36 +08:00
回复了 hi20151215x 创建的主题 信息安全 请教各位下 将用户的 id 在 jwt 中 算是敏感信息么?
@mayday526 你既然说了使用场景不一样,说明还是能看懂我说的。

https://en.wikipedia.org/wiki/JSON_Web_Token ,里面有一段 use 案例描述,写了有传统后端验证外,还有客户端直接发起 JWT 身份验证两种方式。

作为后者,很适合匿名账户纯客户端直接认证。私钥又不需要在网络传输,只有用户自己能看见,本机不泄漏,就很安全。
2022-12-02 12:53:22 +08:00
回复了 yangguang31466 创建的主题 推广 一个人爆肝 1 年,从 24G 大小、2100 万行代码中做出的 APP
@shawndev 一个开源,另一个不开源吧。
2022-12-02 12:30:36 +08:00
回复了 hi20151215x 创建的主题 信息安全 请教各位下 将用户的 id 在 jwt 中 算是敏感信息么?
@okakuyang 我就觉得既然用了 JWT ,就应该用起来他的身份认证的功能,不要仅仅当黑盒字符串。

否则后端发点别的什么不好,干嘛非要给前端塞一长串的 JSON 保存起来。还不如换成 access token 用户认证,还能附带权限控制。
2022-12-02 12:20:22 +08:00
回复了 hi20151215x 创建的主题 信息安全 请教各位下 将用户的 id 在 jwt 中 算是敏感信息么?
@mayday526 去了解一下 acme 的 jwt 使用场景,就是典型的前端加密,后端解密。JWT 是一个完整规范,有多个使用场景,并不仅仅是 session 的替代品。
2022-12-02 12:17:48 +08:00
回复了 hi20151215x 创建的主题 信息安全 请教各位下 将用户的 id 在 jwt 中 算是敏感信息么?
我再多啰嗦几句,

正常来说 JWT 有两种使用情况,第一种就是替代以前的 cookie user session, 后端加密后端解密,这样对于前端就是透明的存在,的确无法修改其保存内容。

另一种情况,是用于匿名身份验证,比如最近很流行的 Apple Passkeys ,就是用公钥来验证用户 ID 。

换成 JWT 流程也是一样。

第一步在前端 /客户端生成公钥和密钥。
第二步把附带公钥的 JWT 发给服务器,服务器就能自动认证用户的 ID ,因为基本上用户本地生成的公钥,是不太可能有重复的。但是因为私钥留在客户端,还是有一定被篡改的风险。
2022-12-02 11:53:35 +08:00
回复了 hi20151215x 创建的主题 信息安全 请教各位下 将用户的 id 在 jwt 中 算是敏感信息么?
@mayday526 楼主的 SQL 语句执行是在后端吧?

那么后端来解密 JWT ,那么发送加密 JWT 的部分,肯定是在前端 /客户端了。
2022-12-02 11:47:55 +08:00
回复了 hi20151215x 创建的主题 信息安全 请教各位下 将用户的 id 在 jwt 中 算是敏感信息么?
@mayday526 jwt 认证的加密方式和公钥,都是直接写到 json 头部里的。

密钥是留在客户端 JS 文件里的,但一般 Electron 这种 JS 文件不加密,随便看,随便改。
2022-12-02 10:10:53 +08:00
回复了 hi20151215x 创建的主题 信息安全 请教各位下 将用户的 id 在 jwt 中 算是敏感信息么?
肯定不能用 userId 啊,你看看大厂的用户 oauth API ,全部都是转换成 access token 令牌访问的。
2022-12-01 18:07:48 +08:00
回复了 goodryb 创建的主题 分享发现 Chrome 新版本要求必须 win10, win7 真的要被淘汰了
然后就有人编译了一个支持 win7 的 chrome 新分支版本。就和支持 win7 的新版 python 一样。
2022-12-01 11:18:34 +08:00
回复了 HugoChao 创建的主题 硬件 求推荐 M2 硬盘盒
一般 M2 盘的功率能到 10W ,用普通 USB 供电明显不足。
2022-11-30 19:10:56 +08:00
回复了 crystom 创建的主题 问与答 通过 https 下载能保证文件传输的可靠性吗?
https 不会校验文件是否有错误,但会校验传输错误,大概率是 cdn 的锅。
1 ... 126  127  128  129  130  131  132  133  134  135 ... 164  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2434 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 45ms · UTC 15:35 · PVG 23:35 · LAX 08:35 · JFK 11:35
Developed with CodeLauncher
♥ Do have faith in what you're doing.