获得徽章 6
兼职外卖收入达到5000了,不过确实累,瘦了10斤😄
王二蛋呀于2025-06-17 08:52发布的图片
52
10年前的自行车押金退了,300元到账,真香
王二蛋呀于2025-05-30 12:57发布的图片
王二蛋呀于2025-05-30 12:57发布的图片
6
有jy做过炸鸡店吗,聊一聊,准备入坑
4
赞了这篇沸点
2025年最火的Agent到底哪个好用
我i带你实测Manus、Flowith(Agent Neo)、Lovart,看看它们各自的最佳使用姿势,帮你选出最适合你的效率神器!别再盲目跟风啦,看完这篇,省钱又省心![玫瑰]
小子阿四于2025-05-28 11:56发布的图片
2
看来很多jy都想体验一下骑手,来吧,集合,就让我这个王者骑手带你们入行吧,哈哈
王二蛋呀于2025-05-22 13:22发布的图片
54
最近真的是愁钱,刚才想了半天,看看都有谁还欠我钱。结果想起来,一个是10年前公共自行车的300块押金,另一个是2年前去医院体检,在就诊卡里充的几百块钱。得嘞,明天就去退钱去。
11
今天一个JY的沸点触发我的青春了,网络三巨头的歌,大家一人来一句吧,我先来:
玫瑰花的葬礼
埋葬关于你的回忆
40
90后,接...
我喜欢你走在我的背后
无论什么要求你全都接受
10
赞了这篇沸点
入冬了想给你买一条围巾
怕眼光不行所以叫着紧跟潮流的妹妹和我一起
和妹妹说说笑笑 缓释最近糟糕心绪
在下一个转角却和你相遇
7
我村首富的儿子明天结婚,娶的99年的,首富过几天娶四老婆,96年的,有钱真好[不看]
56
简单理解OAuth 2.0 :

以“用户用微信登录掘金”的场景为例,这中间涉及到两个应用,但只需要登录一次微信,用户将在微信的信息,这个过程就是授权,但是用户需要登录一次微信并同意授权给掘金即可,这中间的交互过程和安全问题就是OAuth 2.0所定义的授权标准

对于开发者而言,如果你是微信应用的开发者,那么涉及到OAuth 2.0的部分就是提供授权服务。授权服务要做的几个事情:
1.管理第三方应用(掘金),因为不可能把用户的信息授权给任意一个应用。
2.管理访问令牌,用户同意授权且验证第三方应用后,会发放访问令牌。这里要管理令牌的生成、续期、失效、验证等。
3.管理用户数据,要保障用户数据的安全。

如果你是掘金应用的开发者,那么涉及到OAuth 2.0的部分就是提供代理服务。代理服务要做的几个事情:
1.获取授权许可,去微信授权服务注册你的信息,拿到授权许可(appid、appsecret等)。
2.获取访问令牌,引导用户去授权服务获取访问令牌。
3.获取用户数据,带着访问令牌访问授权服务获取用户数据。

可以看到访问令牌其实是OAuth 2.0中的关键,拿到访问令牌也意味着整个授权过程完成。在OAuth 2.0标准中,又因为不同的授权场景存在不同授权类型或者是获取访问令牌的方式,这也是和OAuth 1.0的不同之处。四种授权类型:
1.授权码许可,授权的过程中涉及到第三方应用的前端页面和授权服务的交互,授权码起到重定向和安全的作用。授权服务验证用户密码后先返回授权码,最终通过授权码获取到访问令牌,也是安全性最高的一个。
2.资源拥有者凭据许可,名字有点长,简单理解就是第三方应用和授权服务属于一个主体,授权服务验证用户密码后直接给访问令牌,有点单点登录的意思。
3.客户端凭据许可,名字有点抽象,简单理解就是用户的信息是公开的,虽然是公开的,但还是需要授权码,只不过不需要用户介入,没有登录操作,直接用appid、appsecret获取访问令牌。
4.隐式许可,这个就更简单了,为了安全,appsecret和令牌都是第三方应用通过后端服务访问,不暴露出来,但是遇到那些只有前端的应用,appsecret就没有存在的必要了,直接用appid获取访问令牌。

简而言之,言而总之,OAuth 2.0就是定义了几种授权类型,围绕着用户、第三方应用和授权方展开。
展开
评论
JYM,3年前从北京回西安薪资砍半,到现在1毛钱没涨过,怎么破?
27
刚才看了下Elasticsearch的原理,感觉分布式系统的思想都大差不差。下面是我对ES的理解:

1. ES基于Lucene,Lucene底层的存储结构通过Segment表达,Segment里面有分词以及出现的次数和所在的文件,通过这样的结构就能实现搜索功能。那么,在ES中的每个分片就是一个Lucene。
2. 在Lucene中,Segment是在内存中,所以,数据的可靠就需要ES去保障。另外,从这一点也可以得知ES是吃内存的,这也是为什么可以做到实时搜索。
- 单机情况下,为了不影响写入效率,通常的解决方案就是日志先行写入磁盘,就像MySQL中的WAL,在ES中叫TransLog。基于日志形式在进行数据更新时,可以通过合并的方式保障同一条数据不重复,很多分布式系统中都有这样的思想,例如HBase中的LSM。
- 在分布式系统中,数据可靠性的保障都是通过副本的形式,就例如redis、Hadoop、Kafka等等。保障副本的一致就离不开paxos、raft这些一致性协议。
3.当然,在分布式系统中的查询,都是先路由到对应的分片,然后再将各分片的数据聚合,例如Hadoop中的shuffle,在ES中同样会有聚合的阶段。
展开
评论
当京东达达骑士一周了,这是我的战绩。
(周末每天跑5-6小时)
支出部分是缴纳的押金,总体感觉还不错,就是沒有健康证,没买装备,能接的单有限,5个小时能有1小时在等单。
现在还处于新鲜感阶段,跑了几天颈椎都缓解了不少。
想体验的jym,我把注册二维码放在下面了。
展开
王二蛋呀于2025-04-21 11:22发布的图片
王二蛋呀于2025-04-21 11:22发布的图片
32
下一页
个人成就
2024年度人气作者No.18
文章被点赞 939
文章被阅读 135,539
掘力值 4,497
收藏集
0
关注标签
3
加入于