关于OAuth2的密码式令牌
想写个不需要登录,无需维护Session或Cookie等状态的纯RESTful API,但是又需要有身份认证和权限鉴别功能。比如我有一套爬来的金融数据API,想让指定的用户使用,其他人访问就报401。最近用FastAPI,里面提供了OAuth2以及scopes的密码式令牌鉴权机制,十分方便,但是部分场景也容易造成信息泄露。
想写个不需要登录,无需维护Session或Cookie等状态的纯RESTful API,但是又需要有身份认证和权限鉴别功能。比如我有一套爬来的金融数据API,想让指定的用户使用,其他人访问就报401。最近用FastAPI,里面提供了OAuth2以及scopes的密码式令牌鉴权机制,十分方便,但是部分场景也容易造成信息泄露。
近一个多月消化有点不那么良,吃多了总感觉反酸,嗓子里总有东西顶着,比较怂就去医学院看了个消化科。虽劳神伤财折腾好几天,情节曲折百转千回,但结果依旧是屁事没有。特此记录,警钟长鸣,停止沙雕行为,不要没事找事。
普通的路由像一个映射,通常就是一个类似/path/sth
的字符串,对应一个Project中存在的源码组件/page/sth.js
,你只要访问/path/sth
,代码就自动去调用/page/sth.js
文件展现给用户。但是,有的时候,我们希望访问/path/sth/id
,而页面也自动使用/page/sth.js
来响应,只不过会将路由中的id
以参数的形式告诉sth.js
组件,以展现具有相应参数的页面。
Ant Design最近推出了4.0版本,其中我最喜欢的改动是connect
函数/装饰器的语法糖,极大的降低了我这种智商欠费者的认知成本……
新冠肺炎放假快一个月,新年一开盘暴跌,就又想写跟踪大盘指数的代码了……
想做个考试作弊系统[捂脸]……
想把odas
这个项目弄成分布式的,用一个主机同时监控多个树莓派进行波达方向定位。源码备份在doa-project,防丢用。
偶然发现seeedstudio更新了他们的英文版说明书,然而中文版还没更新[捂脸]。关于DOA的部分,除了原来的使用ODAS Studio的方法以外,又多加了一些使用Python代码直接进行DOA的章节。
嗯,嘛,理论上讲,2019年,所有80后都将踏入中年人的行列……听说这个世界是中年人撑起来的?完全没感觉到啊……
Update your browser to view this website correctly.&npsb;Update my browser now