gpt4 book ai didi

database - 发送数据库文档 ID(安全)

转载 作者:搜寻专家 更新时间:2023-10-30 20:18:11 25 4
gpt4 key购买 nike

我有一个网络应用程序,可以将对象存储在数据库中,然后根据对这些对象的更改发送电子邮件。为了调试和跟踪,我正在考虑在电子邮件元数据中包含文档 ID。这里有安全隐患吗?我可以对其进行加密 (AES-256)。

总的来说,我意识到通过模糊来保证安全不是好的做法,但我想知道我是否仍应小心处理文档 ID。

为清楚起见,我使用的是 CouchDB,但我认为这通常适用于数据库。

最佳答案

默认情况下,CouchDB 使用带有 UTC 时间前缀的 UUID。最糟糕的情况是文档创建的时间,您将能够关联大约 1000 个 ID,可能是在同一台机器上生成的。

您可以在 CouchDB 配置中将此设置更改为使用纯 128 位随机 UUID,方法是将 uuids 部分中的 algorithm 设置设置为 random。有关详细信息,请参阅 CouchDB Docs .从他们那里应该什么也得不到。

编辑:如果您选择自己的文档 ID,当然,您会泄露您放入其中的任何内容:)

关于database - 发送数据库文档 ID(安全),我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/24151944/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com