×

Falcon

  • 服务器升级php7.4

    迫于(这个是真的迫于)越来越多的package不支持php7.1了,终于下决心将服务器上的php升级到php7.4,步骤就三个,把php7.1卸载,把php7.4装上,还原配置。 卸载 因为我是从 webtatic/x86_64 的repo 安装的php7.1,所以有php71w字样,执行以下语句: yum remove php71w php71w*...

    2021-01-18 06:40 Falcon 阅读
  • Using JSON Web Tokens as API Keys

    Most APIs today use an API Key to authenticate legitimate clients. API Keys are very simple to use from the consumer perspective: You get an API key&nbs...

    2021-01-16 15:43 Falcon 阅读
  • 对csrf 和jwt的一些思考

    看了两天 restful api 和csrf,我觉得slim3的csrf中间件设计得太过度了,带来了不必要的麻烦。 1. 是生成机制,生成的csrf token值要用随机字符串可以理解,为什么生成的key也要用随机字符串,而这个随机字符串的key所起的作用只是存储token value的一个键,而为了检验这个key,客户端不但要提供csrf token值的...

    2021-01-16 12:10 Falcon 阅读
  • (译)别再使用 JWT 作为 Session 系统!问题重重且很危险。

    首先需要说明 JWT 坊间流传的优势 易于水平扩展? 易于使用? 更加灵活? 更加安全? 内置过期时间功能? 无需询问用户「本网站使用 Cookies」? 防止 CSRF 攻击? 更适用于移动端? 适用于阻止 Cookies 的用户? JWT 的劣势 更费空间 更不安全 无法单独销毁...

    2021-01-15 19:04 Falcon 阅读
  • Composer & Laravel 包本地开发

    本文参考超哥写的 基于 Composer 的 PHP 模块化开发 的详细实践版。 开发痛点 我相信很多人,对 composer 不了解,在开发包的时候会这样做: 创建项目(jcc/new-package) -> 写业务逻辑 -> push 到代码仓库 -> 创建调试项目 -> 安装包(composer req...

    2021-01-15 10:40 Falcon 阅读
  • twig与vue间变量传递的几种方法

    方法一:使用json输出到页面的script标签 // twig //该方法来自:https://www.nuomiphp.com/eplan/en/264554.html <script id="serverJson" type="application/json">{{ jsonContent|json_encode()|raw }}&...

    2021-01-13 10:31 Falcon 阅读
  • 教你更优雅地写 API 之「规范响应数据」

          前言 在推出 lumen-api-starter 以后,收到了不少的关注和反馈,先在此感谢各位朋友萌 ? 关于 lumen-api-starter 的介绍可以参考上一篇是时候使用 Lumen 8 + API Resource 开发项目了!。本篇是在前一篇的基础...

    2021-01-07 06:06 Falcon 阅读
  • 现代 JavaScript: ES6+ 中的 Imports, Exports, Let, Const 和 Promise

    在过去几年里,JavaScript 有很多的更新。如果你想提升写代码的能力,这些更新将会对你有非常大的帮助。 对于程序员来说,了解这门语言的最新发展是非常重要的。它能使你跟上最新趋势,提高代码质量,在工作中出类拔萃,从而进一步提升你的薪资待遇。 特别地,如果你想学习像 React 、Angular 或 Vue 这样的框架,你必须掌握这些最新的特性。 最...

    2020-12-28 06:17 Falcon 阅读
  • 笔记:MonogoDB 不完全命令

    连接数据库 mongo localhost:27017/mycoustomers -u falcon -p   美化打印输出: db.customers.find({first_name:"Falcon"}).pretty()   upsert,如果没有找到记录,直接当新记录插入 db.customers.update({f...

    2020-12-25 13:21 Falcon 阅读
  • Mongodb 设计和建模学习资源

    最近学了一点node.js和mongodb ,我察觉到难点不在node.js上,而是在mongodb,因为它的设计和建模跟我以前用关系型数据库的方式有很大的不同,看了两三章《mongodb权威指南》,可能我看得还是太少了,主要集中于命令和操作方式,后面应该是分布式部署,如何优化等等,这似乎是一本写给运维看的书,作为开发者我更关心数据库设计和建模这些内容。网上...

    2020-12-25 06:21 Falcon 阅读