亚洲在线久爱草,狠狠天天香蕉网,天天搞日日干久草,伊人亚洲日本欧美

為了賬號安全,請及時綁定郵箱和手機立即綁定
已解決430363個問題,去搜搜看,總會有你想問的

在開發api的時候是否對敏感參數做加密處理

在開發api的時候是否對敏感參數做加密處理

PHP
HUWWW 2018-08-10 18:27:16
比如在做內容回復和評論,A用戶評論了文章之后B用戶回復A用戶的評論,在以前的開發(傳統web開發)中是在form表單中提交A用戶的ID的,但是在前后端徹底分離的情況下,接口中暴露用戶ID這種可取嗎? 還是說將用戶ID加密之后再展示????有一個寫法就是在用戶注冊的時候生成一個唯一且不規則沒有規律的隨機字符串,從而代替用戶的ID,因為自增長的ID很有可能被人猜到!或者是否有其他好的辦法現在想問的是:接口中暴露用戶ID這種可取嗎?我的這種想法可以嗎?
查看完整描述

2 回答

?
胡子哥哥

TA貢獻1825條經驗 獲得超6個贊

這個看情況吧如果需要的話可以考慮hashids/hashids

查看完整回答
反對 回復 2018-08-12
  • 2 回答
  • 0 關注
  • 835 瀏覽

添加回答

舉報

0/150
提交
取消
微信客服

購課補貼
聯系客服咨詢優惠詳情

幫助反饋 APP下載

慕課網APP
您的移動學習伙伴

公眾號

掃描二維碼
關注慕課網微信公眾號