我想在基于令牌的公共 API 中向某些物體提供匿名 ID。
有什么理由我不應該為此使用物體鍵的 urlsafe 字串,因為它們已經是匿名的(至少在我的情況下,我沒有使用自己的資料來構造鍵?
只要我不將密鑰交給任何人,Google App Engine 和 Datastore 就被認為是安全的,我不是,對吧?
謝謝你。
uj5u.com熱心網友回復:
他們的一份檔案說.... urlsafe 關鍵字引數使用 websafe-base64 編碼的序列化參考,但最好將其視為不透明的唯一字串.... 我認為這就是您所指的你說它是匿名的
但是隨后的檔案說......密鑰的字串表示看起來很神秘,但沒有加密!它可以轉換回原始密鑰資料,包括 kind 和 identifier。如果您不想將此資料公開給您的用戶(并允許他們輕松猜測其他物體的密鑰),請加密這些字串或使用其他內容....
轉載請註明出處,本文鏈接:https://www.uj5u.com/shujuku/361029.html
下一篇:來自API的排序表視圖
