aszx87410 / mentorship-program

It's the repo for latest updates about mentorship program
17 stars 2 forks source link

[Week37] Max #254

Open hsuanchi opened 4 years ago

hsuanchi commented 4 years ago

今天討論了什麼?結論是什麼?

上週 week 37 完成進度回報:

預期上週 week 37 與 本週 week 38 進度是將 Session、Cookie、JWT、CSRF 和 CORS 這五個主題著手,並朝以下這三個方向去了解技術和寫文章:

方向 1. 這個技術解決了什麼問題? 方向 2. 這個技術如何處理問題? 方向 3. 這個技術在 Flask 如何實作?

目前已經暫時先將第一版的文章寫出來,如下: 【Flask教學系列】 Flask Session使用方法和介紹 | Max行銷誌 【Flask教學系列】 Flask Cookie 使用方法和介紹 | Max行銷誌 【Flask教學系列】 Flask-JWT-Extended 實作 | Max行銷誌 【Flask教學系列】 實作 Flask CSRF Protection | Max行銷誌 【Flask教學系列】 實作 Flask CORS 教學 | Max行銷誌

本週 week 38 預期完成進度:

我覺得上週的文章中還有以下幾點需要被補充,接下來會再深入了解的部分:

  1. 補充 Session-based Authentication 與 JWT 驗證機制差異
  2. 補充 JWT 數位簽章部分
  3. 補充 LocalStorage、SessionStorage、Cookie 存放差異
  4. 補充 Double Submit cookie
  5. 補充 preflight 機制

然後未來幾週的規劃我目前都放在這裡,預計如果把這幾塊補上,未來在使用 Flask 寫專案,或換成其他框架時,應該都會更容易上手。

# 周迭代 Max - Google 試算表

最近五六月的週末都會去上這堂 Python 的資料結構,未來也有打算把之前寫的物件導向 OOP 再重新補充一下,目前上完兩堂課,補了很多網路上沒查到的基礎,覺得很開心,現在居然很期待週末上課 哈哈哈哈

Huli 補充

  1. CORS影片:https://www.youtube.com/watch?v=wgkj4ZgxI4c
  2. Flask 資安問題:https://blog.orange.tw/2016/04/bug-bounty-uber-ubercom-remote-code_7.html