在线观看不卡亚洲电影_亚洲妓女99综合网_91青青青亚洲娱乐在线观看_日韩无码高清综合久久

鍍金池/ 問(wèn)答/PHP/ 在開(kāi)發(fā)api的時(shí)候是否對(duì)敏感參數(shù)做加密處理

在開(kāi)發(fā)api的時(shí)候是否對(duì)敏感參數(shù)做加密處理

比如在做內(nèi)容回復(fù)和評(píng)論,
A用戶評(píng)論了文章
之后B用戶回復(fù)A用戶的評(píng)論,在以前的開(kāi)發(fā)(傳統(tǒng)web開(kāi)發(fā))中是在form表單中提交A用戶的ID的,
但是在前后端徹底分離的情況下,接口中暴露用戶ID這種可取嗎? 還是說(shuō)將用戶ID加密之后再展示????

有一個(gè)寫(xiě)法就是在用戶注冊(cè)的時(shí)候生成一個(gè)唯一且不規(guī)則沒(méi)有規(guī)律的隨機(jī)字符串,從而代替用戶的ID,因?yàn)樽栽鲩L(zhǎng)的ID很有可能被人猜到!

或者是否有其他好的辦法

現(xiàn)在想問(wèn)的是:
接口中暴露用戶ID這種可取嗎?
我的這種想法可以嗎?

回答
編輯回答
涼汐

數(shù)據(jù)庫(kù)存原始數(shù)據(jù)。
接口交互使用加密數(shù)據(jù)。
具體可以看我這篇文章

https://segmentfault.com/a/11...

2018年7月12日 13:30
編輯回答
夢(mèng)囈

暴露用戶id可行,但是通過(guò)用戶id獲取敏感信息 就需要其他的驗(yàn)證增加安全性

2018年6月8日 18:12
編輯回答
司令

這個(gè)看情況吧如果需要的話可以考慮hashids/hashids

2017年5月19日 18:29