古大羊的碎碎念!

记录..

 

古大羊

Lucky Web 服务 - 通过网页认证提供比基本认证体验更好的验证防护

首先明确一点:

网页认证和**基本认证(Basic Auth)**本质都是访问控制手段,只是重点不同。

网页认证优势在于交互体验完整,便于扩展 2FA、第三登录、会话管理能力。
基本认证优势在于兼容通用强,几乎所有客户端、脚本工具天然支持。

因此,两者不同场景不同选择,并不存在绝对分,不能简单其中一种说成“安全多”或“完全意义”。

继续阅读...
古大羊

开源不是信仰:被神化的“共享”正在伤害开发者

这几年,似乎谁不谈「开源」,谁就过时。各种技术大会、招聘宣讲、行业论坛,处处高举“开放共享”“社区共建”的旗帜。 在这个氛围里,开源被推上了神坛——好像只要不开源,就显得守旧、自私、不懂“互联网精神”。

可现实真的是这样吗? 当资本和流量都盯上开源,这场“理想主义运动”正慢慢变味。

继续阅读...