关于OAuth2的密码式令牌

想写个不需要登录,无需维护Session或Cookie等状态的纯RESTful API,但是又需要有身份认证和权限鉴别功能。比如我有一套爬来的金融数据API,想让指定的用户使用,其他人访问就报401。最近用FastAPI,里面提供了OAuth2以及scopes的密码式令牌鉴权机制,十分方便,但是部分场景也容易造成信息泄露。

OAuth2的密码式令牌应在可信任网络中使用。
阅读更多

不要健康过度

近一个多月消化有点不那么良,吃多了总感觉反酸,嗓子里总有东西顶着,比较怂就去医学院看了个消化科。虽劳神伤财折腾好几天,情节曲折百转千回,但结果依旧是屁事没有。特此记录,警钟长鸣,停止沙雕行为,不要没事找事。

本文很无聊,不涉及计算机方面的知识。
阅读更多

在Ant Design中写动态路由

普通的路由像一个映射,通常就是一个类似/path/sth的字符串,对应一个Project中存在的源码组件/page/sth.js,你只要访问/path/sth,代码就自动去调用/page/sth.js文件展现给用户。但是,有的时候,我们希望访问/path/sth/id,而页面也自动使用/page/sth.js来响应,只不过会将路由中的id以参数的形式告诉sth.js组件,以展现具有相应参数的页面。

阅读更多
Your browser is out-of-date!

Update your browser to view this website correctly.&npsb;Update my browser now

×