如下所示,请问该如何解决 GUID/UUID 暴露问题?

  • 首先想知道 GUID/UUID 暴露算问题吗?

  • 即使安全性上无问题,从 URL 美观度考虑也不应该这么做吧,如何改进?

  • 如果参数很多,比如十个八个的时候,API 应如何设计?


收到一只叮咚
浏览 189回答 2
2回答

动漫人物

不知道理解得对不对。GUID/UUID 暴露不算问题,因为 API 虽然要考虑美观性但是说到底还是给机器读的。如果一个 API 有十个八个参数,那一定是这个接口设计得不对。

慕丝7291255

个人觉得UUID相对自增ID还安全点,自增ID还能被人用来进行业务量的分析,不过确实长了点API参数多,应该不能说明接口不对吧,如果表要支持查询的字段多,那参数量自然就多,我觉得参数的多少并不说明接口设计的如何,主要看是否在设计不同api的多参数的时候尽量遵循一些相同的约定
打开App,查看更多内容
随时随地看视频慕课网APP