Wh0ami-hy

实践是检验真理的唯一标准

认识json

1. 概念 JSON(JavaScript Object Notation)是一种轻量级的数据交换格式,用于在不同的系统之间传输和存储数据。它采用易于理解的文本格式,以键值对的形式表示数据,并使用大括号和方括号进行格式化。JSON最初由JavaScript衍生而来,但已成为一种独立于编程语言的通用数据格式。 2. 数据的格式 JSON采用一种简洁的文本格式来表示数据,其格式规范如下: ...

Node

1. Node.js Windows解压版下载 选择Windows 二进制文件 (.zip) 这个版本进行下载 新版的Node.js已自带npm,就在解压后的node_modules文件夹中。 npm的作用:是对Node.js依赖的包进行管理,类似maven 2. 配置npm安装目录 在解压之后的文件路径下新建node_global和node_cache两个文件夹,注意打开读写权限 ...

Sa Token实践

1. 开启路由拦截器后springdoc无法访问 排除以下路径即可 ("/swagger-resources/**", "/webjars/**", "/v3/**", "/swagger-ui.html/**","/swagger-ui/**","/mgr","/mgr/**","/h5","/h5/**")

系统的权限设计

1. 权限管理 1.1. RBAC模型 它有两种解释 Role-Based Access Control 基于角色的访问控制,即按角色进行授权。当需要修改角色的权限时就需要修改授权的相关代码,系统可扩展性差 if(主体.hasRole("总经理角色") || 主体.hasRole("股东角色")){ 查询运营报表 } Resource-Based Access Con...

用户密码的处理

1. 在 Web 应用程序中,始终在服务器上进行散列 密码应该在前端中用JavaScript散列,还是应该将明文密码发送到服务器再进行散列呢? 即使前端使用JavaScript散列用户密码,也必须在服务器上散列。否则客户端的哈希值逻辑上变成了用户的密码。用户需要做的只是告诉服务器他们密码的散列。如果一个坏人得到了一个用户的散列,他们可以用它来验证服务器,而不需要知道用户的密码!因此,如果...

本站总访问量