它山之石可以攻玉
文章平均质量分 59
犹抱琵琶半遮面
计算机领域一名爱学习的小学生
展开
-
Java线程池实现原理及其在美团业务中的实践
Java线程池实现原理及其在美团业务中的实践 - 美团技术团队 (meituan.com)原创 2022-09-05 16:23:15 · 231 阅读 · 0 评论 -
解决pip3 install下载很慢
国外的源访问很慢,可以用国内的源进行下载,这里以清华的源为例,命令如下: pip3 install -i https://pypi.tuna.tsinghua.edu.cn/simple 要安装的库的名称 例如我要安装PyQt5,那么命令就是: pip3 install -i https://pypi.tuna.tsinghua.edu.cn/simple PyQt5 ...转载 2022-03-31 16:11:00 · 1319 阅读 · 1 评论 -
对“全栈工程师”一词的理解
纵使目标再大,人的精力有限,于我来说,早些时候远大目标隐约是 “成功的软件工程师” 这个样子,但是目标是需要逐渐细化的。这些年我渐渐对自己的定位和未来有了一个清晰一点的认识。确实我有很强的观点,觉得软件工程师需要有足够的全面性,在《我眼中的工程师文化》中我也说 “工程师文化,不是只有权力的一面,它对工程师的要求,是每个人都要足够能干,都要做许多的事”…… 但是,全面性不代表没有专精、没有方向。深度和广度统一的问题已经有许许多多过往的人和我说过了,不存在一个在某一领域精深的牛人但是知识却很窄,也不存在一个.转载 2021-10-28 11:49:37 · 1471 阅读 · 0 评论 -
GitHub OAuth 第三方登录示例教程
作者:阮一峰 日期:2019年4月21日 这组 OAuth 系列教程,第一篇介绍了基本概念,第二篇介绍了获取令牌的四种方式,今天演示一个实例,如何通过 OAuth 获取 API 数据。 很多网站登录时,允许使用第三方网站的身份,这称为"第三方登录"。 下面就以 GitHub 为例,写一个最简单的应用,演示第三方登录。 一、第三方登录的原理 所谓第三方登录,实质就是 OAuth 授权。用户想要登录 A 网站,A 网站让用户提供第三方网站的数据,证明自己的身份。获取第三方网站的身份数据,就需..转载 2021-09-08 16:08:24 · 718 阅读 · 1 评论 -
OAuth 2.0 的一个简单解释
作者:阮一峰 日期:2019年4月 4日 OAuth 2.0是目前最流行的授权机制,用来授权第三方应用,获取用户数据。 这个标准比较抽象,使用了很多术语,初学者不容易理解。其实说起来并不复杂,下面我就通过一个简单的类比,帮助大家轻松理解,OAuth 2.0 到底是什么。 一、快递员问题 我住在一个大型的居民小区。 小区有门禁系统。 进入的时候需要输入密码。 我经常网购和外卖,每天都有快递员来送货。我必须找到一个办法,让快递员通过门禁系统,进入小区。 如果我把自己的密码...转载 2021-09-08 16:06:27 · 86 阅读 · 0 评论 -
OAuth 2.0 的四种方式
作者:阮一峰 日期:2019年4月 9日 上一篇文章介绍了 OAuth 2.0 是一种授权机制,主要用来颁发令牌(token)。本文接着介绍颁发令牌的实务操作。 下面我假定,你已经理解了 OAuth 2.0 的含义和设计思想,否则请先阅读这个系列的上一篇文章。 进入正文之前,插播一则活动消息。 4月22日(周一)到4月29日(下周一),每天晚上八点都有两小时的免费直播课,体系化介绍高级前端开发知识,网易云课堂主办。详细介绍请看本文结尾,欢迎关注。 RFC 6749 OAuth 2...转载 2021-09-08 16:03:04 · 283 阅读 · 0 评论 -
找回密码的功能设计
找回密码的功能设计 作者:阮一峰 日期:2019年2月 7日 所有需要登录的网站,都会提供"找回密码"的功能,防止用户忘记密码。 正确设计这个功能,保证安全可靠,并不简单。下面就是安全专家 Troy Hunt 给出的设计指南。 一、如何保存密码 一个网站要想保证密码安全,第一步就是以正确的方法保存密码。一般说来,密码有三种保存方式。 (1)明文保存 "明文保存"就是用户的密码原文不动地写入数据库。这种方式最不安全,极易泄漏,应该严格禁用。 (2)加密保存 "加密保存"就是使用密钥..转载 2021-09-07 11:00:04 · 669 阅读 · 0 评论