JWT(JSON Web Token)是一种用于安全传输信息的开放标准,广泛应用于身份验证和授权场景。其结构由 Header、Payload 和 Signature 三部分组成,通过点号分隔。JWT通过签名机制确保信息完整性,但需注意 Payload 仅经过 Base64 编码而非加密。其无状态特性简化了服务器管理,但也带来令牌撤销难题。解决方案包括令牌黑名单机制和版本控制,通常借助 Redis 等高性能缓存实现。JWT 适用于分布式系统和前后端分离架构,但需谨慎处理敏感信息存储和令牌生命周期管理。
辰风沐阳 阅读 411 2026-03-27
针对小程序各内容场景中可能存在的安全问题,微信小程序提供了开放API以向开发者提供内容安全解决方案协助开发者应对文本、图片、音频内容类型下的敏感内容识别(敏感词、敏感图内容合法检测)
辰风沐阳 阅读 3353 2025-04-25
实际项目开发中,经常开发公众号项目,此时可能客户还没有提供公众号参数信息,此时我们可以使用公众号测试号进行调试开发,本文将记录如何使用公众号测试号进行开发调试,本文将持续更新
辰风沐阳 阅读 2483 2025-03-03
Vimium 是一款开源的浏览器插件,主推键盘操作浏览器。从名字上就能看出这个插件操作和 vim 编辑器相关,vim 的很多快捷键都可以和 vimium 关联上。它的主要功能有控制页面滚动、标签页操作、充当搜索引擎、从历史记录和书签中搜索内容,除此之外,还有很多其他功能让我们继续探索
辰风沐阳 阅读 3490 2024-02-26
有些客户购买服务器时可能随便勾选的服务器操作系统,但并不适合部署我们的现有项目,或者当前已经有一个服务器,服务器上面的东西都不需要了,我们想要一个干净的系统,重新安装一些东西,都可以参考本文步骤。阿里云服务器支持免费更换操作系统,参考本文流程即可,页面或许有些许变化,但操作位置不会改变
辰风沐阳 阅读 458 2024-02-21
本文主要介绍了 Ghelper(谷歌上网助手) 的功能、安装方法以及其上网策略,核心内容如下:Ghelper 是一款基于 Chrome 内核浏览器的扩展插件,主要面向科研人员、开发者和外贸从业者。它通过代理技术,帮助用户在特定网络环境下访问 Google 搜索、Gmail、Chrome 应用商店等服务,解决访问受限或速度慢的问题。
辰风沐阳 阅读 555 2023-12-18
cowsay 该命令可以用 ASCII 字符显示特定图案和给定的文本内容,默认图案是一头奶牛;cmatrix 就是 linux 终端下的代码雨,虽然没有黑客帝国里面那么酷炫, 但是这条命令运行起来充满了未来的科技感;neofetch 命令可以用于显示系统的标志和信息
辰风沐阳 阅读 2177 2023-12-12
Oh My Zsh 是基于 Zsh 命令行的一个扩展工具集,提供了丰富的扩展功能。omz 内置了很多插件,本文记录的 wd 就是其中之一,该插件的作用是实现快速跳转目录,是我最喜欢的插件之一。使用 cd 进入目录会比较麻烦,wd 可以给目录添加一个索引名称,通过索引名称就可以快速进入到这个目录
辰风沐阳 阅读 2426 2023-12-08