Google [站内搜索]

预览模式: 普通 | 列表

OAUTH协议简介

摘要:OAUTH协议为用户资源的授权提供了一个安全的、开放而又简易的标准。与以往的授权方式不同之处是OAUTH的授权不会使第三方触及到用户的帐号信息(如用户名与密码),即第三方无需使用用户的用户名与密码就可以申请获得该用户资源的授权,因此OAUTH是安全的。同时,任何第三方都可以使用OAUTH认证服务,任何服务提供商都可以实现自身的OAUTH认证服务,因而OAUTH是开放的。业界提供了OAUTH的多种实现如PHP,JavaScript,Java,Ruby等各种语言开发包,大大节约了程序员的时间,因而OAUTH是简易的。目前互联网很多服务如Open API,很多大头公司如Google,Yahoo,Microsoft等都提供了OAUTH认证服务,这些都足以说明OAUTH标准逐渐成为开放资源授权的标准。

一、OAUTH产生的背景

典型案例:如果一个用户拥有两项服务:一项服务是图片在线存储服务A,另一个是图片在线打印服务B。如下图所示。由于服务A与服务B是由两家不同的服务提供商提供的,所以用户在这两家服务提供商的网站上各自注册了两个用户,假设这两个用户名各不相同,密码也各不相同。当用户要使用服务B打印存储在服务A上的图片时,用户该如何处理?法一:用户可能先将待打印的图片从服务A上下载下来并上传到服务B上打印,这种方式安全但处理比较繁琐,效率低下;法二:用户将在服务A上注册的用户名与密码提供给服务B,服务B使用用户的帐号再去服务A处下载待打印的图片,这种方式效率是提高了,但是安全性大大降低了,服务B可以使用用户的用户名与密码去服务A上查看甚至篡改用户的资源。

查看更多...

分类:其他 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 4109

[私密日志] 私密日志

该日志是私密日志,只有博主或发布者可以查看!
分类:其他 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 1948

基于REST架构的Web Service设计

先前我曾经介绍过利用Apache Axis实现基于SOAP的Web Service实现技术和相关代码,总的来说,SOAP的Web Service解决方案虽然较为成熟,且安全性较好,但是使用门槛较高,在大并发情况下会有性能问题,在互联网上使用不太普及,因此并不太适合Web 2.0网站服务使用,目前大量的Web 2.0网站使用另外一种解决方案——REST。

REST的架构设计

REST(Representational State Transfer)是一种轻量级的Web Service架构风格,其实现和操作明显比SOAP和XML-RPC更为简洁,可以完全通过HTTP协议实现,还可以利用缓存Cache来提高响应速度,性能、效率和易用性上都优于SOAP协议。

查看更多...

分类:Web编程 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 5122

站长做好淘宝导购站月入万元不再难

上一篇文章《采用单页面做淘宝客赚佣金的思路》在A5获得了大家的支持,促使我再针对淘宝导购站写点自己的看法,其实都是大家经常讨论的东西,但是却没有引起大家足够的重视,这里结合我最近上线的小站情侣项链来谈谈新人如何做好淘宝导购站。

淘宝导购站,也就是大家经常提到的淘宝客网站了,做淘宝客可以有很多种方式,比如在QQ发推广链接,在论坛搞软文营销,在博客搞推广等等,方法不一而足,但是我建议从长远考虑,做淘宝客必须有自己的网站,这个网站不需要有很强大的功能,也不需要有多高的技术水平,只要简单实用就好。翻开大多数的淘客站,琳琅满目,看起来和淘宝大站一样强大,其实这种站转化率最低,维护起来也难。我们要做的是选择一个点,然后把这个点做到极致,那么你就赢了。其实从另一个角度来说,选择小的点更利于后面的推广和排名。那么新人要如何做好淘宝导购站呢?

一、网站主题要小而精

查看更多...

分类:其他 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 3901

采用单页面做淘宝客赚佣金的思路

随着淘宝的壮大,像推销员一样的淘宝客也在逐渐壮大,而且这个队伍也随着新手的加入越来越庞杂。当年第一批采用淘宝API建站的人可谓大赚了一笔,但是随着这种高度重复的页面的出现,让搜索引擎不得不开始发飙了,一些API的站被K得不成样子,也着实打击了很大一批人的信心。于是,在各种网赚论坛或者站长论坛随处可见谩骂之声,有人骂百度太不人道,有人骂掉单,也有人骂自己辛苦了几个月没有赚到一分佣金。这些都是这个行业的正常现象,网赚本就如此,有人能赚到,有人赚不到,能赚到的人是找到了方法,赚不到的人也就只能每天发发牢骚,抱怨下世事不公。其实那些没赚到的人是应该好好思考下自己的问题了,为什么别人能赚到,自己不能?是别人比自己多了个脑袋还是鼻子?做为一个淘宝客站长,我觉得没赚到的人并不是自己没有努力,而是没有找到方法,更确切的说是过于盲从,或者缺乏必备的技术。按照我的经验,做淘宝客现在看来最赚钱的还是采用单页面的方式,那么,如何去做呢?

一、开源CMS+模板设计

有人做淘客选择第三方平台,比如在博客、论坛搞搞帖子链接,总梦寐以求什么时候淘宝给个大便宜,让自己一夜赚的盆满钵满。这些不现实的想法趁早打住,做淘客必须有自己的网站,这在目前看来已是不争的事实,如果你连投资这点钱都舍不得,那就不要去做淘客,不然身心受累,最终得不到自己想要的效果,信心也会大打折扣。做为一个淘宝客,你不得不会一点建站技术,如果你能自己开发,那是最好不过,但是我想大多数人和我一样是个技术菜鸟,不一定非得自己开发PHP程序网站或者精通程序代码,最起码也得能看懂吧。不过,现在有很多开源CMS可以用,就我使用的几款开源程序来说,dede在这方面不错,本身优化就很好,我们要做的就是一定要选好模板,我说的模板不是在dede论坛可以找到的别人提供的,而是要经过自己修改美化的,一定不要找重复的那些模板,整个互联网本就重复着大量内容,你是用户,你会喜欢看吗?这是做好淘客的第一步,也就是技术关,这里包括相关的域名、服务器等知识,以及对程序和HTML的一些简单修改。

查看更多...

分类:淘宝网 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 4551

比较innerText和textContent

在IE下,我们用innerText属性来获取节点文本,但FF中没有innerText,而提供了一个功能类似的属性textContent,用久了,感觉innerText和textContent是等效的,今天在网上看了一篇比较它们的文章,转过来:



通过在IE下的结果可以发现,innerText是需要对innerHTML的值进行HTML转义(比如对 、&等转义字符进行处理),经过HTML和CSS样式的解释(比如会把br换成换行符,会将多个空格合并为一个空格,然而原本是换行符的却不会引起换行,IE下会将其当作单词边界<一般是空格>处理),最后剔除格式信息之后而留下的纯文本内容。

查看更多...

分类:HTML/CSS | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 8308

一个站点绑定两个域名的收录情况

1.百度的收录情况



查看更多...

分类:服务器 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 4045

两步做好WEB服务器安全

任何计算机与WEB服务器通信都会产生数据流,所以只要严格控制好数据流,那做好WEB服务器安全也就不是一件困难的事了。数据流按方向可分为两类:从外到内的数据流和从内到外的数据流。下边以Windows2003操作系统为例,我们来看下怎么加以控制。

1.控制从外到内的数据流

从外到内,也就是其他计算机向WEB服务器发起的请求,WEB服务器若能响应,一般都是因为某个服务在运行,所以常常看资料说要关闭这个服务,关闭那个服务,其实如果能关闭服务所监听的那个端口,那即使服务在运行,其他计算机也是连不上来的。使用TCP/IP筛选可以非常方便的打开和关闭计算机端口,下边我们看下怎么使用:

查看更多...

分类:服务器 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 4030

使用Firebug进行脚本调试

在《使用傲游2.x收集面板进行脚本调试》文章中提到傲游的收集面板可以用来在当前页面中运行自定义的脚本,这在研究其他网站js时非常有用。今天发现Firefox的Firebug插件也有类似的功能:

①.打开Firebug,切换到"控制台"界面(将输入框切换成多行状态):

查看更多...

分类:网络技术 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 4580

[私密日志] 私密日志

该日志是私密日志,只有博主或发布者可以查看!
分类:网络技术 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 2308