avatar
请教JAX-RS大牛?# Programming - 葵花宝典
j*e
1
快交nih prosal了,现在医生那面出问题了。医生想做suport person,不想走grant
office怎么办?
avatar
n*1
2
2月22号收到的I797,显示时2月18号批的,等到现在还是pending。等着递交485申请
EAD急用。请问大家一般多久能收到797,有什么办法可以催催吗?递交485是不是一定
要等拿到最终的I797。謝謝啦。
avatar
m*h
3
下周file 还来不及吗?多谢。
avatar
s*e
4
【 以下文字转载自 Postdoc 讨论区 】
发信人: sentence (alex), 信区: Postdoc
标 题: OPT F2 申请J1豁免
发信站: BBS 未名空间站 (Sun May 6 14:36:24 2012, 美东)
本文说的情况是申请人之前有过J1签证,后来换成F2签证,因为F1要转H1b,F2持有人
必须转为H4,所以必须申请J1 waiver的情况。
去年开始申请的时候,真的是两眼一抹黑,网上什么信息都没有,很多都是自己摸索的
。完成之后,希望总结一下,给所有需要这种情况申请豁免的人。另外声明本人对所有
提供信息免责,因为全部是个人经验,没有大规模数据可以验证。
先回答一下我们申请前遇到的问题:
Q:J1没有申请waiver,可以申请转为F2么?
A:我们个人的情况是没有问题,签证时候被问到了J1的情况,也很顺利,直接签过。
Q:F2可以申请J1的waiver么?
A:我们个人的情况是没有问题,不过因为网上太少相关的信息,所以走了弯路,但是
最终申请成功。之前有人说他们是F2,想申请J1,大使馆说不可以。我猜想可能有交流
的问题。因为之前我们说要申请豁免,领馆问是读书还是学习,我们是F2,当然
都不是,于是回答是陪读。被领馆人员斩钉截铁地告知不可以。然后我们说我们有I-20
,于是对方就凌乱了。。。。所以我的结论是不要confuse他们,就说有I-20,需要豁
免,答案应该是可以的。
Q:如果waiver没有下来,4月1号H1b要开始申请了,F2可以延迟提交么?
A:公司律师告知可以一直到生效前(10月1号),如果H1b还没有批准,可以提交
waiver作为补充材料。
申请waiver的具体材料,除了标准的材料(本版全部可以搜到),注意一定要提交F1的
I-20,opt卡(if available),护照信息等等。总之可能需要的一定要交全。还有一
个是申请信怎么写。本版的申请信都是针对J1豁免的情况,对于f2的豁免,我们就是实
话实说,说f1所在公司对f1的工作表示满意,希望提供工作签证支持,f2需要转为h4,
特提出waiver申请。具体情况实话实说就可以了。对DOS的信也是如此。
申请流程如下:
I-797 May 03, 2012
I-797C April 23, 2012
Recommendation Sent April 20, 2012
No Objection Statement Received April 05, 2012
Fee Received September 02, 2011
Form DS-3035 Received September 02, 2011
Form DS-2019 Received September 02, 2011
Passport Data Page Received September 02, 2011
Statement Of Reason Received September 02, 2011
我们的材料在9月就提交了,等了3个月,12月没有任何消息。打电话给领馆,被告知不
能申请豁免,通过一番交流,最后得知是因为没有提交F1的I20。重新提交后,4月得到
了大使馆的豁免信。
!!!最后强调的是:有问题一定给大使馆,领馆打电话,至少要问到是为什么,否则
你不知道发生了什么事情。
avatar
e*8
5
是不是需要和HR的负责人先setup a confidential talk about the process.
到底先申请内部职位呢还是先和现在的manager讲?
avatar
a*f
6
REST API用Spring Security按角色限制访问
现在客户端准备上ios native app,
问题是ios app不支持web session based authentication
如果另外走一个OAuth的验证服务,握手协议后拿到临时的token,怎么能告诉web服务
器这个token是有效的,或者怎么让web服务器去验证这个临时token,然后grant
access to the REST APIs?
还有就是token过期后怎么做challenge,重新生成新的token;用户的密码一开始一定
要保存吗?这个是要求:“Successful authentication requires that the Claimant
prove through a secure authentication protocol that he or she controls the
token. Online guessing, replay, session hijacking, and eavesdropping attacks
are resisted. Protocols are also required to be at least weakly resistant
to man-in-the middle attacks as defined in Section 8.2.2. ”
做过REST移动客户端的大牛指点指点?
avatar
s*u
7
要等拿到最终的I797

【在 n*****1 的大作中提到】
: 2月22号收到的I797,显示时2月18号批的,等到现在还是pending。等着递交485申请
: EAD急用。请问大家一般多久能收到797,有什么办法可以催催吗?递交485是不是一定
: 要等拿到最终的I797。謝謝啦。

avatar
c*d
8
寄出时间
avatar
r*r
9
先和老板谈

【在 e******8 的大作中提到】
: 是不是需要和HR的负责人先setup a confidential talk about the process.
: 到底先申请内部职位呢还是先和现在的manager讲?

avatar
g*g
10
所谓web session,是在server端的,client端只有一个cookie,rest call的时候带上
,哪有不支持一说。cookie过期就重新验证呗。

Claimant
the
attacks

【在 a*f 的大作中提到】
: REST API用Spring Security按角色限制访问
: 现在客户端准备上ios native app,
: 问题是ios app不支持web session based authentication
: 如果另外走一个OAuth的验证服务,握手协议后拿到临时的token,怎么能告诉web服务
: 器这个token是有效的,或者怎么让web服务器去验证这个临时token,然后grant
: access to the REST APIs?
: 还有就是token过期后怎么做challenge,重新生成新的token;用户的密码一开始一定
: 要保存吗?这个是要求:“Successful authentication requires that the Claimant
: prove through a secure authentication protocol that he or she controls the
: token. Online guessing, replay, session hijacking, and eavesdropping attacks

avatar
a*y
11
不是说797c就可以了吗?
我不确定啊,我只是在哪儿看到的。
楼主去问问律师之类的啊。我也很着急这事情。打算到时候拿到797c就提交485

【在 s**u 的大作中提到】
: 要等拿到最终的I797
avatar
e*8
12
哪方面的老板? 现在的还是要去的部门?
看到网上有job,但不认识那个部门的人.

【在 r****r 的大作中提到】
: 先和老板谈
avatar
a*f
13
大牛,用xcode写的ios app,考虑是否用http client做rest call,不是web browser
,没有cookie
或者http request返回的cookie直接保存在内存里面,下个http request再attach上去
,这样做法可行吗?

【在 g*****g 的大作中提到】
: 所谓web session,是在server端的,client端只有一个cookie,rest call的时候带上
: ,哪有不支持一说。cookie过期就重新验证呗。
:
: Claimant
: the
: attacks

avatar
s*a
14
同问啊,有没有到了USCIS之后被deny的呢?有点紧张...
avatar
r*r
15
要和HM先谈谈,然后一般他对你比较满意的话会建议你和现在老板沟通下,HR只是走流
程。
有些公司是比较开明的,允许内部转岗,不过好像12-15个月内只能转一次;有些公司
老板很mean,他会锯掉对方老板,然后找机会给你穿小鞋了。看公司政策和文化了。

【在 e******8 的大作中提到】
: 哪方面的老板? 现在的还是要去的部门?
: 看到网上有job,但不认识那个部门的人.

avatar
g*g
16
浏览器不就是这么做的,任何http client类库,都有这方面的功能。

browser

【在 a*f 的大作中提到】
: 大牛,用xcode写的ios app,考虑是否用http client做rest call,不是web browser
: ,没有cookie
: 或者http request返回的cookie直接保存在内存里面,下个http request再attach上去
: ,这样做法可行吗?

avatar
z*t
17
我的是在2月24号收到I797C的(显示是2月18号批的,现在也在焦躁地等最后的I797。
avatar
b*g
18
拿到offer再和现在的老板说

【在 e******8 的大作中提到】
: 是不是需要和HR的负责人先setup a confidential talk about the process.
: 到底先申请内部职位呢还是先和现在的manager讲?

avatar
k*i
19
token存本地,通过header传回server。研究一下bearer token的原理

Claimant
the
attacks

【在 a*f 的大作中提到】
: REST API用Spring Security按角色限制访问
: 现在客户端准备上ios native app,
: 问题是ios app不支持web session based authentication
: 如果另外走一个OAuth的验证服务,握手协议后拿到临时的token,怎么能告诉web服务
: 器这个token是有效的,或者怎么让web服务器去验证这个临时token,然后grant
: access to the REST APIs?
: 还有就是token过期后怎么做challenge,重新生成新的token;用户的密码一开始一定
: 要保存吗?这个是要求:“Successful authentication requires that the Claimant
: prove through a secure authentication protocol that he or she controls the
: token. Online guessing, replay, session hijacking, and eavesdropping attacks

avatar
c*n
20
我的是一个礼拜之后就收到了,比DOS寄来的FR都要快。。。
感觉版上一般都是一个月到2个月之内。
没听说过到了USCIS还给拒了的
avatar
e*8
21
怎么才能知道HM?
网上的广告没有留Email.

【在 r****r 的大作中提到】
: 要和HM先谈谈,然后一般他对你比较满意的话会建议你和现在老板沟通下,HR只是走流
: 程。
: 有些公司是比较开明的,允许内部转岗,不过好像12-15个月内只能转一次;有些公司
: 老板很mean,他会锯掉对方老板,然后找机会给你穿小鞋了。看公司政策和文化了。

avatar
a*f
22
看到这样一段讨论:"An attacker may generate a bogus token or modify the
token contents (such as the authentication or attribute statements) of an
existing token, causing the resource server to grant inappropriate access to
the client. "
怎样预防这种情形呢?token里面加上时间和IP地址一起散列成本好像有点太高。或者
只加一个IP和一个sequence number? 几分钟后token失效,重新challenge生成新的
token把sequence number增加?还是用时间比较好?还有个问题就是好像这种验证方式
在server端需要特殊处理,传统的Spring Security好像不能支持。

【在 k****i 的大作中提到】
: token存本地,通过header传回server。研究一下bearer token的原理
:
: Claimant
: the
: attacks

avatar
G*h
23
肯定先找HM,打听一下就知道了。至于自己的老板谈不谈何时谈看情况的,至少也得是
确定对方部门对自己感兴趣了才说。我两次内部换部门都没HR什么事,只是最后从人事
走个流程。第一次在原来的组待得不爽,本来就打算辞了,一直没松口。第二次老板很
早就知道了。
avatar
g*g
24
通常login cookie有效时间比较短,问题不大。remember-me cookie时间比较长,相对
比较危险。
对安全要求高的应用可以看看这个策略。Spring security当然是可以支持的,事实上
Spring security是比较复杂而强大的framework。
http://jaspan.com/improved_persistent_login_cookie_best_practic
http://docs.spring.io/spring-security/site/docs/3.0.x/reference
另外,只要你用https,token并不是那么容易丢的。

to

【在 a*f 的大作中提到】
: 看到这样一段讨论:"An attacker may generate a bogus token or modify the
: token contents (such as the authentication or attribute statements) of an
: existing token, causing the resource server to grant inappropriate access to
: the client. "
: 怎样预防这种情形呢?token里面加上时间和IP地址一起散列成本好像有点太高。或者
: 只加一个IP和一个sequence number? 几分钟后token失效,重新challenge生成新的
: token把sequence number增加?还是用时间比较好?还有个问题就是好像这种验证方式
: 在server端需要特殊处理,传统的Spring Security好像不能支持。

avatar
l*n
25
you can sign the cookie with secret.

to

【在 a*f 的大作中提到】
: 看到这样一段讨论:"An attacker may generate a bogus token or modify the
: token contents (such as the authentication or attribute statements) of an
: existing token, causing the resource server to grant inappropriate access to
: the client. "
: 怎样预防这种情形呢?token里面加上时间和IP地址一起散列成本好像有点太高。或者
: 只加一个IP和一个sequence number? 几分钟后token失效,重新challenge生成新的
: token把sequence number增加?还是用时间比较好?还有个问题就是好像这种验证方式
: 在server端需要特殊处理,传统的Spring Security好像不能支持。

avatar
k*i
26
你这是要自造一个oauth provider的节奏?否则大多数的JWT实现都有signature啊。

to

【在 a*f 的大作中提到】
: 看到这样一段讨论:"An attacker may generate a bogus token or modify the
: token contents (such as the authentication or attribute statements) of an
: existing token, causing the resource server to grant inappropriate access to
: the client. "
: 怎样预防这种情形呢?token里面加上时间和IP地址一起散列成本好像有点太高。或者
: 只加一个IP和一个sequence number? 几分钟后token失效,重新challenge生成新的
: token把sequence number增加?还是用时间比较好?还有个问题就是好像这种验证方式
: 在server端需要特殊处理,传统的Spring Security好像不能支持。

avatar
c*e
27
ios app不支持web session based authentication ?
啥意思? 你不能够用basic authentication来把username,password放header里面?

Claimant
the
attacks

【在 a*f 的大作中提到】
: REST API用Spring Security按角色限制访问
: 现在客户端准备上ios native app,
: 问题是ios app不支持web session based authentication
: 如果另外走一个OAuth的验证服务,握手协议后拿到临时的token,怎么能告诉web服务
: 器这个token是有效的,或者怎么让web服务器去验证这个临时token,然后grant
: access to the REST APIs?
: 还有就是token过期后怎么做challenge,重新生成新的token;用户的密码一开始一定
: 要保存吗?这个是要求:“Successful authentication requires that the Claimant
: prove through a secure authentication protocol that he or she controls the
: token. Online guessing, replay, session hijacking, and eavesdropping attacks

相关阅读
logo
联系我们隐私协议©2024 redian.news
Redian新闻
Redian.news刊载任何文章,不代表同意其说法或描述,仅为提供更多信息,也不构成任何建议。文章信息的合法性及真实性由其作者负责,与Redian.news及其运营公司无关。欢迎投稿,如发现稿件侵权,或作者不愿在本网发表文章,请版权拥有者通知本网处理。