草庐IT

SpringBoot 如何保证接口安全?老鸟们都是这么玩的!

大家好,我是飘渺。对于互联网来说,只要你系统的接口暴露在外网,就避免不了接口安全问题。如果你的接口在外网裸奔,只要让知道接口的地址和参数就可以调用,那简直就是灾难。举个例子:你的网站用户注册的时候,需要填写手机号,发送手机验证码,如果这个发送验证码的接口没有经过特殊安全处理,那这个短信接口早就被人盗刷不知道浪费多少钱了。那如何保证接口安全呢?一般来说,暴露在外网的api接口需要做到防篡改和防重放才能称之为安全的接口。防篡改我们知道http是一种无状态的协议,服务端并不知道客户端发送的请求是否合法,也并不知道请求中的参数是否正确。举个例子,现在有个充值的接口,调用后可以给用户增加对应的余额。ht

0代码调戏千亿参数大模型,打开网页就能玩!无需注册即可体验

想体验千亿参数大模型的门槛,真是越来越低了!想让大模型回答问题?只需在网页端输入问题,运行二三十秒,答案就噌噌生成了。用的正是今年由Meta开源的OpenPretrainedTransformer(OPT),参数量达1750亿。如果是传统在本地运行,对算力可是个大考验。这就是由开源项目Colossal-AI支持的云端demo,无需注册即可上手体验,对硬件完全没门槛,普通笔记本电脑甚至手机就能搞定。也就是说,完全不用懂代码的小白,现在也能调戏OPT这样的大模型了。让我们来试玩一把~4种任务可试玩FAQ常见问题解答、聊天机器人、翻译、文章创作几种模式都可试玩。一些数值也能按需自己来调整,并且不涉及

0代码调戏千亿参数大模型,打开网页就能玩!无需注册即可体验

想体验千亿参数大模型的门槛,真是越来越低了!想让大模型回答问题?只需在网页端输入问题,运行二三十秒,答案就噌噌生成了。用的正是今年由Meta开源的OpenPretrainedTransformer(OPT),参数量达1750亿。如果是传统在本地运行,对算力可是个大考验。这就是由开源项目Colossal-AI支持的云端demo,无需注册即可上手体验,对硬件完全没门槛,普通笔记本电脑甚至手机就能搞定。也就是说,完全不用懂代码的小白,现在也能调戏OPT这样的大模型了。让我们来试玩一把~4种任务可试玩FAQ常见问题解答、聊天机器人、翻译、文章创作几种模式都可试玩。一些数值也能按需自己来调整,并且不涉及

加特技只需一句话or一张图,Stable Diffusion的公司把AIGC玩出了新花样

相信很多人已经领会过生成式AI技术的魅力,特别是在经历了2022年的AIGC爆发之后。以StableDiffusion为代表的文本到图像生成技术一度风靡全球,无数用户涌入,借助AI之笔表达自己的艺术想象……相比于图像编辑,视频编辑是一个更具有挑战性的议题,它需要合成新的动作,而不仅仅是修改视觉外观,此外还需要保持时间上的一致性。在这条赛道上探索的公司也不少。前段时间,谷歌发布的Dreamix以将文本条件视频扩散模型(videodiffusionmodel,VDM)应用于视频编辑。近日,曾参与创建StableDiffusion的Runway公司推出了一个新的人工智能模型「Gen-1」,该模型通过

加特技只需一句话or一张图,Stable Diffusion的公司把AIGC玩出了新花样

相信很多人已经领会过生成式AI技术的魅力,特别是在经历了2022年的AIGC爆发之后。以StableDiffusion为代表的文本到图像生成技术一度风靡全球,无数用户涌入,借助AI之笔表达自己的艺术想象……相比于图像编辑,视频编辑是一个更具有挑战性的议题,它需要合成新的动作,而不仅仅是修改视觉外观,此外还需要保持时间上的一致性。在这条赛道上探索的公司也不少。前段时间,谷歌发布的Dreamix以将文本条件视频扩散模型(videodiffusionmodel,VDM)应用于视频编辑。近日,曾参与创建StableDiffusion的Runway公司推出了一个新的人工智能模型「Gen-1」,该模型通过

盘点那些玩出花的 ChatGPT 开源项目

最近ChatGPT非常火爆,铺天盖地都是ChatGPT的新闻。Github上也出现了很多和ChatGPT相关的项目,并且Star数快速增长,下面就来盘点一下那些玩出花的ChatGPT开源项目!浏览器扩展ChatGPTforGoogleChatGPTforGoogle是一个可以显示ChatGPT响应和Google搜索结果的浏览器扩展,支持Chrome/Edge/Firefox,该扩展具有以下特性:支持所有主流的搜索引擎支持OpenAI官方API从插件弹窗里快速使用ChatGPT支持Markdown渲染支持代码高亮支持深色模式可自定义ChatGPT触发模式Github(⭐️10k):https:/

盘点那些玩出花的 ChatGPT 开源项目

最近ChatGPT非常火爆,铺天盖地都是ChatGPT的新闻。Github上也出现了很多和ChatGPT相关的项目,并且Star数快速增长,下面就来盘点一下那些玩出花的ChatGPT开源项目!浏览器扩展ChatGPTforGoogleChatGPTforGoogle是一个可以显示ChatGPT响应和Google搜索结果的浏览器扩展,支持Chrome/Edge/Firefox,该扩展具有以下特性:支持所有主流的搜索引擎支持OpenAI官方API从插件弹窗里快速使用ChatGPT支持Markdown渲染支持代码高亮支持深色模式可自定义ChatGPT触发模式Github(⭐️10k):https:/

TLS+gRPC怎么玩?如何让自己的RPC通信更加安全?

今天我们要在前文的基础之上,来和小伙伴们聊一聊如何确保gRPC的通信安全。确保gRPC的通信安全我们有很多种不同的方式,其中一种,就是对通信过程进行加密,使用上TLS。对于TLS如何加密,如何协商密钥,这些我这里就不再啰嗦了,我在之前的文章中都已经介绍过了。咱们就直接来看具体的玩法。这块整体上可以分为两大类:启用单向安全连接启用mTLS安全连接我们分别来看。1.启用单向安全连接单向安全连接其实就是说只需要客户端校验服务端,确保客户端收到的消息来自预期的服务端,整个的校验就涉及到我们前文所说的TLS、CA等内容了,具体流程是这样:首先我们先在自己电脑本地生成一个自签名的CA证书。利用这个CA证书

TLS+gRPC怎么玩?如何让自己的RPC通信更加安全?

今天我们要在前文的基础之上,来和小伙伴们聊一聊如何确保gRPC的通信安全。确保gRPC的通信安全我们有很多种不同的方式,其中一种,就是对通信过程进行加密,使用上TLS。对于TLS如何加密,如何协商密钥,这些我这里就不再啰嗦了,我在之前的文章中都已经介绍过了。咱们就直接来看具体的玩法。这块整体上可以分为两大类:启用单向安全连接启用mTLS安全连接我们分别来看。1.启用单向安全连接单向安全连接其实就是说只需要客户端校验服务端,确保客户端收到的消息来自预期的服务端,整个的校验就涉及到我们前文所说的TLS、CA等内容了,具体流程是这样:首先我们先在自己电脑本地生成一个自签名的CA证书。利用这个CA证书

Flutter 版本 wanAndroid(玩安卓)客户端

项目地址玩Android接口flutterdoctor440E06F5-D4F2-4695-B4C4-E2176857281A.png状态管理采用的是fish_redux,但是目前该plugin不支持null_safety,因此需要override一下另一个plugin,对于项目来说,使用fish_redux使项目看起来更加简洁,通俗易懂,可维护性也比较高。dependency_overrides:fish_redux:git:git@github.com:leftcoding/fish-redux.git网络请求采用的是Dio,缓存使用的是dio_http_cache,比较方便数据库使用的是