V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
V2EX  ›  gkiwi  ›  全部回复第 38 页 / 共 53 页
回复总数  1049
1 ... 34  35  36  37  38  39  40  41  42  43 ... 53  
2015 年 4 月 23 日
回复了 gkiwi 创建的主题 问与答 restful 的一个网站设计问题
@mytharcher

其实使用angularjs,在SEO这块有种解决方案,就是在判断出是搜索引擎时候,专门吐出一些不带样式的网页,不过从pagerank算法来讲,这个显然是不太好,而且据说有一定几率会被搜索引擎识别为作弊而封掉.

token放在cookie不读取,你这块的意思是每次想后端api请求时候,现在浏览器端读取token然后作为参数传到后台么?如果是这个,那确实是无状态的了,哈哈~
不过有几个缺点:
1. 每次cookie都被请求带着,占用带宽,特别是有很多同域图片时候,每次请求都带着cookie就有点过分了,这个也是设计restful的一个原因(?优势?).
2. 后端做token时间管理是基本上必不可少的,因为还得考虑安卓/IOS/WP之类的app端.可以参照这个帖子:/t/148426 .因为在每个平台的app都维护一套时间管理显然成本更高.

当然啦,目前我要做的项目只有web端,token放哪里都可以了.目前尽量按照restful的标准来就是纯为练练手:)
2015 年 4 月 23 日
回复了 Zero24 创建的主题 阅读 大家有什么好书推荐一下吧.可以是任意类型的..
@nkssai 看到标题,就想到GEB :)
2015 年 4 月 23 日
回复了 gkiwi 创建的主题 问与答 restful 的一个网站设计问题
@mytharcher 学习了,利用accept作区分确实是一种很好地思路.
不过我的起始困惑是:在html页面渲染上,由前端渲染还是后端渲染,两种情况下的授权机制该怎么处理才比较合适的问题.


token若是存在cookie里面,给我的感觉和session没啥区别了,都是本地拿着一个认证key.
觉得token存在localStorage似乎更好些,因为存在cookie里面就不叫无状态了...

restful设计思路目前来看一个好处就是不需要ios/android/wp等各平台自家的应用维护cookie.而且token的周期应该由服务器来维护,而不是浏览器.
2015 年 4 月 23 日
回复了 gkiwi 创建的主题 问与答 restful 的一个网站设计问题
@clino 其实session和cookie并无太大区别,但是用于restful就变成有状态认证了,和restful所谓的无状态是概念冲突.当然啦,正如@caixiexin 所说,这个就是是否遵守restful协议的问题...
2015 年 4 月 23 日
回复了 gkiwi 创建的主题 问与答 restful 的一个网站设计问题
@caixiexin 不能赞同更多.

我也是最近有些空闲,自己做个新项目,就想用restful练练手,学习下restful和angularjs.
不过每次看到angularjs.cn网站我就有些蛋疼,毕竟主要内容需要0.5-1秒后才出现...
2015 年 4 月 23 日
回复了 gkiwi 创建的主题 问与答 restful 的一个网站设计问题
@learnshare 一起学习进步:)
2015 年 4 月 23 日
回复了 gkiwi 创建的主题 问与答 restful 的一个网站设计问题
@learnshare 确实如你所说的,似乎再用后端来渲染html不大合适,之前老想着认证这块,所以就痛哭了..

前后端渲染我用后端jinja2+前端vuejs做过一个web离线订单的处理,因为考虑纯离线的web操作,只能用前端框架做数据绑定和渲染,不过最后前端性能出了问题...
2015 年 4 月 23 日
回复了 gkiwi 创建的主题 问与答 restful 的一个网站设计问题
@learnshare 又慢你半拍,token之前有看过,我再去找找安全性的保证相关的.

非常感谢:)
2015 年 4 月 23 日
回复了 gkiwi 创建的主题 问与答 restful 的一个网站设计问题
@learnshare 为什么总比你慢半拍!!!

大概了解了,确实再把html渲染交给后端,似乎就浪费了前端分离的优势了.知道该怎么做了,非常感谢:)

多加个问题,token每次由用户端发送,特别是某些GET请求时候,安全性有啥办法处理么?https?
2015 年 4 月 23 日
回复了 gkiwi 创建的主题 问与答 restful 的一个网站设计问题
@learnshare 谢谢.

麻烦请参考下第三条的回复, 如果再起个服务进行页面渲染的的话,那么权限认证该怎么处理好呢?因为html端显然是通过cookie存储比较方便,那么这个服务B,请求restful服务A的时候,用什么做认证呢?像我上面说的将token存在cookie里面是否靠谱?
2015 年 4 月 23 日
回复了 gkiwi 创建的主题 问与答 restful 的一个网站设计问题
@scys 谢谢.不过还是有点小问题想问下:

假设restful服务称为A,html页面我单独启一个服务(比如B)进行处理,那渲染呢?是
1. 我在B端就直接调用A服务进行渲染,然后再吐给用户
2. 还是直接将html文件扔给用户,然后在浏览器端通过js进行前端渲染?

这两个哪个比较好?

按我的理解,似乎用2比较方便,但是如此的话,登陆怎么办?因为restful没状态,我该怎么保存用户的认证呢?把认证后的token存在localStorage或者cookie中么?
求解惑:)
2015 年 4 月 22 日
回复了 gkiwi 创建的主题 CDN 七牛 cdn 在长城宽带/鹏博士下 都连接不上
@niuer 嗯,已经切换了~
2015 年 4 月 21 日
回复了 gkiwi 创建的主题 CDN 七牛 cdn 在长城宽带/鹏博士下 都连接不上
@Ansonyi 能直接登录他们官网么?我找了其他朋友测试了,也是有问题.
等等看官方反应把
2015 年 4 月 21 日
回复了 gkiwi 创建的主题 CDN 七牛 cdn 在长城宽带/鹏博士下 都连接不上
@chenshaoju
@aveline
已经联系了才过来问问大家情况的...
@ChiangDi 主要是用户心理/体验上的一些原因.毕竟,ajax或者点开网页后没有任何动态变化,人就容易焦虑..
2015 年 4 月 18 日
回复了 lxyyzm 创建的主题 奇思妙想 反向淘宝,滴滴打 X, C2B
sorry,看错了,是: C2B和O2O复合模式本地交易平台
2015 年 4 月 18 日
回复了 lxyyzm 创建的主题 奇思妙想 反向淘宝,滴滴打 X, C2B
不过刚刚这个也算B2C~
2015 年 4 月 18 日
回复了 lxyyzm 创建的主题 奇思妙想 反向淘宝,滴滴打 X, C2B
2015 年 4 月 18 日
回复了 Tomilay 创建的主题 生活 确诊 kallmann 综合症了,即高兴又绝望~
努力的,积极的 生活!
2015 年 4 月 17 日
回复了 robin001 创建的主题 宽带症候群 某宽带,请歇会儿再劫持吧
@robin001 那基本上就是劫持了.做好证据,给那个宽带打客服,反复骚扰几次,应该就好了.他们应该有白名单之类的.
1 ... 34  35  36  37  38  39  40  41  42  43 ... 53  
About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   960 Online   Highest 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 22ms · UTC 19:36 · PVG 03:36 · LAX 12:36 · JFK 15:36
♥ Do have faith in what you're doing.