“干中学”:SSO 单点登录是登录一次,多个系统使用,那我之前做的新登录后旧 Token 失效是什么?

看到一篇微信公众号文章:Session、Token、JWT、SSO、OAuth 认证体系详解,里面对于使用过的一些技术概念做了阐释。突然发现 SSO 单点登录的定义是“让用户登录一次就能访问多个相关但独立的系统”,那我之前做的新登录后旧 Token 失效是什么?问了 chatgpt 给出一份相似功能对比(我的描述词是“用户登录会挤掉其他用户的登录状态”):功能作用是否会挤掉其他登录SSO(Sing

Typecho 的 Initial 主题阅读次数统计排除蜘蛛爬虫的影响

后台看到安装的蜘蛛日志一个多月产生了 20 万的日志,看着网站的访问量也没怎么增加,但分布的文章都会有一定的阅读数,且随时间迁移,越积越多。好奇 Typecho 的 Initial 主题阅读次数统计是否会受到蜘蛛爬虫的影响,让 chatgpt 帮我分析找到了返回阅读数显示的方法:# functions.php function Postviews($archive) { $db = Typ

php ?? 运算符导致的 bug 问题解析

?? 不是三元运算符的缩写,问了 deepseek 才知道叫 NULL合并运算符。之前也见过,但都没当回儿事,应该感觉跟 ?: 三元运算符差不多。这次碰着 bug 了,想要严肃的分析记录一下。$equipment->atime = ($remote['atime'] && $remote['atime'] != '0000-0

docker-compose 与 docker compose 区别

Compose 分为 V1 和 V2 版本,安装方式分为两种,一种是独立安装,一种是插件安装,所以如下有四种组合方式: V1V2standalone(独立安装)docker-composedocker-composeplugin(插件式安装)没有安装成功docker compose结论:1、独立安装的 Compose,不论是 V1 还是 V2 版本,指令都是 docker-compose(中间是短

Laravel Eloquent 方法 update($arr) 和 save($arr) 不生效

这是一个很奇葩问题,并且也困扰了我很久。之前遇到过一次,但当时似乎好像也没有解决,这次接入新的设备再次发现了,总算有时间来论证一番了。问题比较简单,就是 Laravel 更新模型数据 update 时,字段未更新,但返回 true;听同事的改成 save 也是一样不起作用。# 简化逻辑之后的 demo $box = Box::find($id); if ($box->update([

物联网服务遇到「重放攻击」的应对措施

最近整理文档,发现之前共享充电宝项目物联网服务记录了接入某厂家设备遇到的问题,里面提到了「重放攻击」。对接过程中发生了很多事,有些事已经分析解决了,有些问题依然还存在。xx 需要 http 80 端口通讯(5 个 http 借口),而业务端下发指令的请求也是到网关服务,使用的也是 80 端口。之前 xx 就出现过网关的 80 端口受到 重放攻击(Replay Attacks),这攻击主要是捕捉历史

PHP 项目退款报错:订单金额或退款金额与之前请求不一致,请核实后再试

客服反馈操作订单退款失败,用户的消费记录显示,该订单并没有用余额扣款。这排除了因为实际支付金额与订单金额不一致导致的退款失败情况。根据订单号查询日志,发现了这个报错 订单金额或退款金额与之前请求不一致,请核实后再试。{ "success": false, "error_message": "wechat pay refund fai

php curl 偶发性返回 null

项目反馈存用户归还后平台订单待支付,但用户一直收到微信充电宝使用时长的提醒。进一步确认是微信信用单没有转支付,还处于进行中的状态。一开始不确定问题,还让服务商跟微信确认了一下,转支付的请求没有到达微信。代码中使用了自定义的基于 cURL 的 http 请求,一开始认为是请求遇到网络阻塞,导致请求超时,于是设置了连接超时时间和 cURL 超时时间为 10s。一般请求在 1s 左右会正常返回,超过 1

在 Mac 上使用 cron 服务来实现 Laravel 项目任务调度

在查看 Laravel 任务调度文档 本地运行调度程序 时,发现 Laravel 框架提供了一个任务调度运行指令:该命令将在前台运行,并每分钟调用一次调度程序,直到你终止该命令为止# 项目目录下执行 ~ php artisan schedule:work INFO Running scheduled tasks every minute. 2023-10-20 16:06:00 Ru