由於RESTful與微服務架構的興起,在這樣無狀態應用(Stateless)下,對於認證的需求就衍生出JWT( JSON Web Token),它可以減少服務端的Loading,同時採用Token機制而非直接帳號密碼傳遞,也可以提升帳密被截取的可能性,本期T編就利用Django實作JWT認證,簡單展示一下.
文字辨識與自然語言處理的專家
由於RESTful與微服務架構的興起,在這樣無狀態應用(Stateless)下,對於認證的需求就衍生出JWT( JSON Web Token),它可以減少服務端的Loading,同時採用Token機制而非直接帳號密碼傳遞,也可以提升帳密被截取的可能性,本期T編就利用Django實作JWT認證,簡單展示一下.
過去我們介紹過透過AI OCR技術,將憑證資訊自動帶入,然後自動計算差旅報銷金額與碳排計算統計,但是許多公司的業務是透過自用車來去跑業務.
這時如何方便管理又兼顧效益?可以透過自動計算行車距離,帶入報銷系統,讓報銷流程更智能化.
管理就是逐步精進,透過現行的GenAI或是數據分析,可以更方便的進行公司治理,再者結合新的技術,就像拼積木一樣,過去人為的事情,可以交給系統幫你處理,解省下來的時間,去做對公司業務有幫助、流程改善還是研發上面的事情,也讓同仁可以獲得休息,而非一直做重複性的勞務工作.
我們之前有介紹過 ZAP 這款開源的弱點掃描軟體,ZAP 是屬於黑箱測試,我們需要提供他 URL 來做程式碼的弱點測試。
但馬上就會遇到一個問題 – 權限驗證。
我相信大部分的系統都會有登入的功能,但總不可能因為這是需要登入的功能就不需要進行弱掃吧?
甚至你整個系統基本上要登入後才進行,就會發現 ZAP 取得了整排的 401 或 403。
事實上 ZAP 也提供了登入驗證的設定,基本上就是你提供登入的資訊,比如帳密或是 Token,ZAP 會使用你提供的帳密取得權限後,來進行弱掃。
我們會從建立 API 開始說明,到使用 ZAP 成功掃描到有驗證保護的 API。
T編在日常工作中,常會遇到繁瑣且重複性高的工作,因此自動化處理數據的能力是必要的工具之一。Python的Pandas套件就提供了這樣的能力,它能處理各種數據,並且透過各種方法將數據轉換為有用的資訊。本文將會講解如何使用Pandas進行辦公室日程工作自動化,以及介紹一些常用到的函數。
之前有寫一篇”報告論文的利器-PDF解析應用”,其實在辦公室中更多的是Word的應用,這次T編就簡單帶大家做一下Word的操作,可以讓你快速讀取Word段落,或是寫入一個Word文件,對於經常有報告需求的人,將這些自動化後就可以泡杯咖啡在指定的時間幫你產出Word報告喔!