n*1
2 楼
2月22号收到的I797,显示时2月18号批的,等到现在还是pending。等着递交485申请
EAD急用。请问大家一般多久能收到797,有什么办法可以催催吗?递交485是不是一定
要等拿到最终的I797。謝謝啦。
EAD急用。请问大家一般多久能收到797,有什么办法可以催催吗?递交485是不是一定
要等拿到最终的I797。謝謝啦。
m*h
3 楼
下周file 还来不及吗?多谢。
s*e
4 楼
【 以下文字转载自 Postdoc 讨论区 】
发信人: sentence (alex), 信区: Postdoc
标 题: OPT F2 申请J1豁免
发信站: BBS 未名空间站 (Sun May 6 14:36:24 2012, 美东)
本文说的情况是申请人之前有过J1签证,后来换成F2签证,因为F1要转H1b,F2持有人
必须转为H4,所以必须申请J1 waiver的情况。
去年开始申请的时候,真的是两眼一抹黑,网上什么信息都没有,很多都是自己摸索的
。完成之后,希望总结一下,给所有需要这种情况申请豁免的人。另外声明本人对所有
提供信息免责,因为全部是个人经验,没有大规模数据可以验证。
先回答一下我们申请前遇到的问题:
Q:J1没有申请waiver,可以申请转为F2么?
A:我们个人的情况是没有问题,签证时候被问到了J1的情况,也很顺利,直接签过。
Q:F2可以申请J1的waiver么?
A:我们个人的情况是没有问题,不过因为网上太少相关的信息,所以走了弯路,但是
最终申请成功。之前有人说他们是F2,想申请J1,大使馆说不可以。我猜想可能有交流
的问题。因为之前我们说要申请豁免,领馆问是读书还是学习,我们是F2,当然
都不是,于是回答是陪读。被领馆人员斩钉截铁地告知不可以。然后我们说我们有I-20
,于是对方就凌乱了。。。。所以我的结论是不要confuse他们,就说有I-20,需要豁
免,答案应该是可以的。
Q:如果waiver没有下来,4月1号H1b要开始申请了,F2可以延迟提交么?
A:公司律师告知可以一直到生效前(10月1号),如果H1b还没有批准,可以提交
waiver作为补充材料。
申请waiver的具体材料,除了标准的材料(本版全部可以搜到),注意一定要提交F1的
I-20,opt卡(if available),护照信息等等。总之可能需要的一定要交全。还有一
个是申请信怎么写。本版的申请信都是针对J1豁免的情况,对于f2的豁免,我们就是实
话实说,说f1所在公司对f1的工作表示满意,希望提供工作签证支持,f2需要转为h4,
特提出waiver申请。具体情况实话实说就可以了。对DOS的信也是如此。
申请流程如下:
I-797 May 03, 2012
I-797C April 23, 2012
Recommendation Sent April 20, 2012
No Objection Statement Received April 05, 2012
Fee Received September 02, 2011
Form DS-3035 Received September 02, 2011
Form DS-2019 Received September 02, 2011
Passport Data Page Received September 02, 2011
Statement Of Reason Received September 02, 2011
我们的材料在9月就提交了,等了3个月,12月没有任何消息。打电话给领馆,被告知不
能申请豁免,通过一番交流,最后得知是因为没有提交F1的I20。重新提交后,4月得到
了大使馆的豁免信。
!!!最后强调的是:有问题一定给大使馆,领馆打电话,至少要问到是为什么,否则
你不知道发生了什么事情。
发信人: sentence (alex), 信区: Postdoc
标 题: OPT F2 申请J1豁免
发信站: BBS 未名空间站 (Sun May 6 14:36:24 2012, 美东)
本文说的情况是申请人之前有过J1签证,后来换成F2签证,因为F1要转H1b,F2持有人
必须转为H4,所以必须申请J1 waiver的情况。
去年开始申请的时候,真的是两眼一抹黑,网上什么信息都没有,很多都是自己摸索的
。完成之后,希望总结一下,给所有需要这种情况申请豁免的人。另外声明本人对所有
提供信息免责,因为全部是个人经验,没有大规模数据可以验证。
先回答一下我们申请前遇到的问题:
Q:J1没有申请waiver,可以申请转为F2么?
A:我们个人的情况是没有问题,签证时候被问到了J1的情况,也很顺利,直接签过。
Q:F2可以申请J1的waiver么?
A:我们个人的情况是没有问题,不过因为网上太少相关的信息,所以走了弯路,但是
最终申请成功。之前有人说他们是F2,想申请J1,大使馆说不可以。我猜想可能有交流
的问题。因为之前我们说要申请豁免,领馆问是读书还是学习,我们是F2,当然
都不是,于是回答是陪读。被领馆人员斩钉截铁地告知不可以。然后我们说我们有I-20
,于是对方就凌乱了。。。。所以我的结论是不要confuse他们,就说有I-20,需要豁
免,答案应该是可以的。
Q:如果waiver没有下来,4月1号H1b要开始申请了,F2可以延迟提交么?
A:公司律师告知可以一直到生效前(10月1号),如果H1b还没有批准,可以提交
waiver作为补充材料。
申请waiver的具体材料,除了标准的材料(本版全部可以搜到),注意一定要提交F1的
I-20,opt卡(if available),护照信息等等。总之可能需要的一定要交全。还有一
个是申请信怎么写。本版的申请信都是针对J1豁免的情况,对于f2的豁免,我们就是实
话实说,说f1所在公司对f1的工作表示满意,希望提供工作签证支持,f2需要转为h4,
特提出waiver申请。具体情况实话实说就可以了。对DOS的信也是如此。
申请流程如下:
I-797 May 03, 2012
I-797C April 23, 2012
Recommendation Sent April 20, 2012
No Objection Statement Received April 05, 2012
Fee Received September 02, 2011
Form DS-3035 Received September 02, 2011
Form DS-2019 Received September 02, 2011
Passport Data Page Received September 02, 2011
Statement Of Reason Received September 02, 2011
我们的材料在9月就提交了,等了3个月,12月没有任何消息。打电话给领馆,被告知不
能申请豁免,通过一番交流,最后得知是因为没有提交F1的I20。重新提交后,4月得到
了大使馆的豁免信。
!!!最后强调的是:有问题一定给大使馆,领馆打电话,至少要问到是为什么,否则
你不知道发生了什么事情。
e*8
5 楼
是不是需要和HR的负责人先setup a confidential talk about the process.
到底先申请内部职位呢还是先和现在的manager讲?
到底先申请内部职位呢还是先和现在的manager讲?
a*f
6 楼
REST API用Spring Security按角色限制访问
现在客户端准备上ios native app,
问题是ios app不支持web session based authentication
如果另外走一个OAuth的验证服务,握手协议后拿到临时的token,怎么能告诉web服务
器这个token是有效的,或者怎么让web服务器去验证这个临时token,然后grant
access to the REST APIs?
还有就是token过期后怎么做challenge,重新生成新的token;用户的密码一开始一定
要保存吗?这个是要求:“Successful authentication requires that the Claimant
prove through a secure authentication protocol that he or she controls the
token. Online guessing, replay, session hijacking, and eavesdropping attacks
are resisted. Protocols are also required to be at least weakly resistant
to man-in-the middle attacks as defined in Section 8.2.2. ”
做过REST移动客户端的大牛指点指点?
现在客户端准备上ios native app,
问题是ios app不支持web session based authentication
如果另外走一个OAuth的验证服务,握手协议后拿到临时的token,怎么能告诉web服务
器这个token是有效的,或者怎么让web服务器去验证这个临时token,然后grant
access to the REST APIs?
还有就是token过期后怎么做challenge,重新生成新的token;用户的密码一开始一定
要保存吗?这个是要求:“Successful authentication requires that the Claimant
prove through a secure authentication protocol that he or she controls the
token. Online guessing, replay, session hijacking, and eavesdropping attacks
are resisted. Protocols are also required to be at least weakly resistant
to man-in-the middle attacks as defined in Section 8.2.2. ”
做过REST移动客户端的大牛指点指点?
c*d
8 楼
寄出时间
g*g
10 楼
所谓web session,是在server端的,client端只有一个cookie,rest call的时候带上
,哪有不支持一说。cookie过期就重新验证呗。
Claimant
the
attacks
【在 a*f 的大作中提到】
: REST API用Spring Security按角色限制访问
: 现在客户端准备上ios native app,
: 问题是ios app不支持web session based authentication
: 如果另外走一个OAuth的验证服务,握手协议后拿到临时的token,怎么能告诉web服务
: 器这个token是有效的,或者怎么让web服务器去验证这个临时token,然后grant
: access to the REST APIs?
: 还有就是token过期后怎么做challenge,重新生成新的token;用户的密码一开始一定
: 要保存吗?这个是要求:“Successful authentication requires that the Claimant
: prove through a secure authentication protocol that he or she controls the
: token. Online guessing, replay, session hijacking, and eavesdropping attacks
,哪有不支持一说。cookie过期就重新验证呗。
Claimant
the
attacks
【在 a*f 的大作中提到】
: REST API用Spring Security按角色限制访问
: 现在客户端准备上ios native app,
: 问题是ios app不支持web session based authentication
: 如果另外走一个OAuth的验证服务,握手协议后拿到临时的token,怎么能告诉web服务
: 器这个token是有效的,或者怎么让web服务器去验证这个临时token,然后grant
: access to the REST APIs?
: 还有就是token过期后怎么做challenge,重新生成新的token;用户的密码一开始一定
: 要保存吗?这个是要求:“Successful authentication requires that the Claimant
: prove through a secure authentication protocol that he or she controls the
: token. Online guessing, replay, session hijacking, and eavesdropping attacks
s*a
14 楼
同问啊,有没有到了USCIS之后被deny的呢?有点紧张...
z*t
17 楼
我的是在2月24号收到I797C的(显示是2月18号批的,现在也在焦躁地等最后的I797。
k*i
19 楼
token存本地,通过header传回server。研究一下bearer token的原理
Claimant
the
attacks
【在 a*f 的大作中提到】
: REST API用Spring Security按角色限制访问
: 现在客户端准备上ios native app,
: 问题是ios app不支持web session based authentication
: 如果另外走一个OAuth的验证服务,握手协议后拿到临时的token,怎么能告诉web服务
: 器这个token是有效的,或者怎么让web服务器去验证这个临时token,然后grant
: access to the REST APIs?
: 还有就是token过期后怎么做challenge,重新生成新的token;用户的密码一开始一定
: 要保存吗?这个是要求:“Successful authentication requires that the Claimant
: prove through a secure authentication protocol that he or she controls the
: token. Online guessing, replay, session hijacking, and eavesdropping attacks
Claimant
the
attacks
【在 a*f 的大作中提到】
: REST API用Spring Security按角色限制访问
: 现在客户端准备上ios native app,
: 问题是ios app不支持web session based authentication
: 如果另外走一个OAuth的验证服务,握手协议后拿到临时的token,怎么能告诉web服务
: 器这个token是有效的,或者怎么让web服务器去验证这个临时token,然后grant
: access to the REST APIs?
: 还有就是token过期后怎么做challenge,重新生成新的token;用户的密码一开始一定
: 要保存吗?这个是要求:“Successful authentication requires that the Claimant
: prove through a secure authentication protocol that he or she controls the
: token. Online guessing, replay, session hijacking, and eavesdropping attacks
c*n
20 楼
我的是一个礼拜之后就收到了,比DOS寄来的FR都要快。。。
感觉版上一般都是一个月到2个月之内。
没听说过到了USCIS还给拒了的
感觉版上一般都是一个月到2个月之内。
没听说过到了USCIS还给拒了的
a*f
22 楼
看到这样一段讨论:"An attacker may generate a bogus token or modify the
token contents (such as the authentication or attribute statements) of an
existing token, causing the resource server to grant inappropriate access to
the client. "
怎样预防这种情形呢?token里面加上时间和IP地址一起散列成本好像有点太高。或者
只加一个IP和一个sequence number? 几分钟后token失效,重新challenge生成新的
token把sequence number增加?还是用时间比较好?还有个问题就是好像这种验证方式
在server端需要特殊处理,传统的Spring Security好像不能支持。
【在 k****i 的大作中提到】
: token存本地,通过header传回server。研究一下bearer token的原理
:
: Claimant
: the
: attacks
token contents (such as the authentication or attribute statements) of an
existing token, causing the resource server to grant inappropriate access to
the client. "
怎样预防这种情形呢?token里面加上时间和IP地址一起散列成本好像有点太高。或者
只加一个IP和一个sequence number? 几分钟后token失效,重新challenge生成新的
token把sequence number增加?还是用时间比较好?还有个问题就是好像这种验证方式
在server端需要特殊处理,传统的Spring Security好像不能支持。
【在 k****i 的大作中提到】
: token存本地,通过header传回server。研究一下bearer token的原理
:
: Claimant
: the
: attacks
G*h
23 楼
肯定先找HM,打听一下就知道了。至于自己的老板谈不谈何时谈看情况的,至少也得是
确定对方部门对自己感兴趣了才说。我两次内部换部门都没HR什么事,只是最后从人事
走个流程。第一次在原来的组待得不爽,本来就打算辞了,一直没松口。第二次老板很
早就知道了。
确定对方部门对自己感兴趣了才说。我两次内部换部门都没HR什么事,只是最后从人事
走个流程。第一次在原来的组待得不爽,本来就打算辞了,一直没松口。第二次老板很
早就知道了。
g*g
24 楼
通常login cookie有效时间比较短,问题不大。remember-me cookie时间比较长,相对
比较危险。
对安全要求高的应用可以看看这个策略。Spring security当然是可以支持的,事实上
Spring security是比较复杂而强大的framework。
http://jaspan.com/improved_persistent_login_cookie_best_practic
http://docs.spring.io/spring-security/site/docs/3.0.x/reference
另外,只要你用https,token并不是那么容易丢的。
to
【在 a*f 的大作中提到】
: 看到这样一段讨论:"An attacker may generate a bogus token or modify the
: token contents (such as the authentication or attribute statements) of an
: existing token, causing the resource server to grant inappropriate access to
: the client. "
: 怎样预防这种情形呢?token里面加上时间和IP地址一起散列成本好像有点太高。或者
: 只加一个IP和一个sequence number? 几分钟后token失效,重新challenge生成新的
: token把sequence number增加?还是用时间比较好?还有个问题就是好像这种验证方式
: 在server端需要特殊处理,传统的Spring Security好像不能支持。
比较危险。
对安全要求高的应用可以看看这个策略。Spring security当然是可以支持的,事实上
Spring security是比较复杂而强大的framework。
http://jaspan.com/improved_persistent_login_cookie_best_practic
http://docs.spring.io/spring-security/site/docs/3.0.x/reference
另外,只要你用https,token并不是那么容易丢的。
to
【在 a*f 的大作中提到】
: 看到这样一段讨论:"An attacker may generate a bogus token or modify the
: token contents (such as the authentication or attribute statements) of an
: existing token, causing the resource server to grant inappropriate access to
: the client. "
: 怎样预防这种情形呢?token里面加上时间和IP地址一起散列成本好像有点太高。或者
: 只加一个IP和一个sequence number? 几分钟后token失效,重新challenge生成新的
: token把sequence number增加?还是用时间比较好?还有个问题就是好像这种验证方式
: 在server端需要特殊处理,传统的Spring Security好像不能支持。
l*n
25 楼
you can sign the cookie with secret.
to
【在 a*f 的大作中提到】
: 看到这样一段讨论:"An attacker may generate a bogus token or modify the
: token contents (such as the authentication or attribute statements) of an
: existing token, causing the resource server to grant inappropriate access to
: the client. "
: 怎样预防这种情形呢?token里面加上时间和IP地址一起散列成本好像有点太高。或者
: 只加一个IP和一个sequence number? 几分钟后token失效,重新challenge生成新的
: token把sequence number增加?还是用时间比较好?还有个问题就是好像这种验证方式
: 在server端需要特殊处理,传统的Spring Security好像不能支持。
to
【在 a*f 的大作中提到】
: 看到这样一段讨论:"An attacker may generate a bogus token or modify the
: token contents (such as the authentication or attribute statements) of an
: existing token, causing the resource server to grant inappropriate access to
: the client. "
: 怎样预防这种情形呢?token里面加上时间和IP地址一起散列成本好像有点太高。或者
: 只加一个IP和一个sequence number? 几分钟后token失效,重新challenge生成新的
: token把sequence number增加?还是用时间比较好?还有个问题就是好像这种验证方式
: 在server端需要特殊处理,传统的Spring Security好像不能支持。
k*i
26 楼
你这是要自造一个oauth provider的节奏?否则大多数的JWT实现都有signature啊。
to
【在 a*f 的大作中提到】
: 看到这样一段讨论:"An attacker may generate a bogus token or modify the
: token contents (such as the authentication or attribute statements) of an
: existing token, causing the resource server to grant inappropriate access to
: the client. "
: 怎样预防这种情形呢?token里面加上时间和IP地址一起散列成本好像有点太高。或者
: 只加一个IP和一个sequence number? 几分钟后token失效,重新challenge生成新的
: token把sequence number增加?还是用时间比较好?还有个问题就是好像这种验证方式
: 在server端需要特殊处理,传统的Spring Security好像不能支持。
to
【在 a*f 的大作中提到】
: 看到这样一段讨论:"An attacker may generate a bogus token or modify the
: token contents (such as the authentication or attribute statements) of an
: existing token, causing the resource server to grant inappropriate access to
: the client. "
: 怎样预防这种情形呢?token里面加上时间和IP地址一起散列成本好像有点太高。或者
: 只加一个IP和一个sequence number? 几分钟后token失效,重新challenge生成新的
: token把sequence number增加?还是用时间比较好?还有个问题就是好像这种验证方式
: 在server端需要特殊处理,传统的Spring Security好像不能支持。
c*e
27 楼
ios app不支持web session based authentication ?
啥意思? 你不能够用basic authentication来把username,password放header里面?
Claimant
the
attacks
【在 a*f 的大作中提到】
: REST API用Spring Security按角色限制访问
: 现在客户端准备上ios native app,
: 问题是ios app不支持web session based authentication
: 如果另外走一个OAuth的验证服务,握手协议后拿到临时的token,怎么能告诉web服务
: 器这个token是有效的,或者怎么让web服务器去验证这个临时token,然后grant
: access to the REST APIs?
: 还有就是token过期后怎么做challenge,重新生成新的token;用户的密码一开始一定
: 要保存吗?这个是要求:“Successful authentication requires that the Claimant
: prove through a secure authentication protocol that he or she controls the
: token. Online guessing, replay, session hijacking, and eavesdropping attacks
啥意思? 你不能够用basic authentication来把username,password放header里面?
Claimant
the
attacks
【在 a*f 的大作中提到】
: REST API用Spring Security按角色限制访问
: 现在客户端准备上ios native app,
: 问题是ios app不支持web session based authentication
: 如果另外走一个OAuth的验证服务,握手协议后拿到临时的token,怎么能告诉web服务
: 器这个token是有效的,或者怎么让web服务器去验证这个临时token,然后grant
: access to the REST APIs?
: 还有就是token过期后怎么做challenge,重新生成新的token;用户的密码一开始一定
: 要保存吗?这个是要求:“Successful authentication requires that the Claimant
: prove through a secure authentication protocol that he or she controls the
: token. Online guessing, replay, session hijacking, and eavesdropping attacks
相关阅读
xgboost 训练大数据问题pytorch技术上先进一些?FP的大神,帮忙看看8行代码是如何打印出x_n的?求教 xgboost train error 非常小,咋回事golang是个好语言弱问 CV是用来选参数的吗?tensorflow用小的batch size GPU吃不饱怎么破?班上的人都该创业了metric 不参与DL的具体优化吧?javascript editor的問題有没有人用过AMD的GPU多大的比例算imblanced?我来给FP泼泼凉水吧GO似乎是目前最难反编译的代码了[bssd]是之所是wdong. 阿里的鲁班人工智能系统你怎么看?150行 F# 做矩阵运算比MKL还快代码最优美的编程语言有啥实际方法来估计svm c and gamma 参数初始值的吗?Node之父改行golang了