cylx3124 最近的时间轴更新
cylx3124

cylx3124

V2EX 第 610176 号会员,加入于 2023-01-12 14:52:59 +08:00
cylx3124 最近回复了
27 天前
回复了 zhangsiyuan32154 创建的主题 酷工作 内推一下洋钱罐~ base 北京上海
Y3lseDMxMjQK
🐮的
159 天前
回复了 matepi 创建的主题 程序员 请教一下关于 nonce 防重放
@matepi

这种需求如果有专业的风控团队,可以扔给风控团队去做,没有的话就只能根据 手机号、用户 id ,设备 id 、ip 等不同维度在服务端实现拦截了。

真正的反爬虫是一种很难实现的目标,因为任何一种反爬虫的方法都可能被爬虫工程师找到绕过的办法。
159 天前
回复了 matepi 创建的主题 程序员 请教一下关于 nonce 防重放
nonce 只是前后端签名验证的一部分, 一般通过 nonce + 时间戳 + 验签, 可以做到反爬虫和防止针对同一请求的重放。

nonce + 时间戳 + 验签的方式, 只能增加伪造请求的难度, 不能完全杜绝伪造请求。因为不管是浏览器还是 app 端, nonce 获取和验签代码都是在客户端本地运行的, 有能力的人一定能破解你的 nonce 和 验签算法。

B 站 app 就是典型的例子 https://github.com/SocialSisterYi/bilibili-API-collect/blob/master/docs/misc/sign/APP.md

只有在后端做好风控、参数和业务逻辑的各种校验,才能真正做到接口的安全(服务器被攻击除外)。
192 天前
回复了 83f420984 创建的主题 健康 干眼症两年多感受
我去年干眼症持续了一年,今年 3 月份开始,每周去医院做一次熏蒸+眼睑挤压,每天中午和晚上睡觉前都用蒸汽眼罩热敷 20 分钟,坚持了三、四个月,现在基本恢复了
210 天前
回复了 hez2010 创建的主题 程序员 WSL2 今天史诗级更新
刚试了一下设置 autoMemoryReclaim=gradual 后,wsl 里的 docker 跑不起来了

还是先观望一下吧
213 天前
回复了 gfswoquasfasd 创建的主题 职场话题 关于周六加班
目前来看还不错,就怕加班的人多了,慢慢变成周六强制加班
https://github.com/spring-projects/spring-framework/blob/main/spring-web/src/main/java/org/springframework/http/HttpStatusCode.java#L39C2-L77C20

https://github.com/spring-projects/spring-framework/blob/main/spring-web/src/main/java/org/springframework/http/HttpStatus.java#L36C1-L424C95

Spring 文档给出了对的 http code 详细解释,建议先看一下 Spring 对 http status 的定义,然后思考下 4xx 客户端异常、5xx 服务端异常和业务异常的区别,想明白以后你的问题自己心里应该就会有答案。
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   5541 人在线   最高记录 6543   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 15ms · UTC 08:37 · PVG 16:37 · LAX 01:37 · JFK 04:37
Developed with CodeLauncher
♥ Do have faith in what you're doing.