gpt4 book ai didi

java - 用户删除帐户时保存用户详细信息和资源的最佳实践是什么?

转载 作者:行者123 更新时间:2023-12-02 01:03:24 27 4
gpt4 key购买 nike

首先对帖子中令人困惑的标签感到抱歉,但我想吸引来自多个后端环境的开发人员加入讨论。
所以这个问题可能听起来很困惑,但让我说得更清楚。
假设您有一个正在运行的 SaaS 应用程序,它保存敏感数据,例如客户的交易、发票,也许还有一些契约(Contract),这些数据应该始终可用,并且与一个确切的客户相关联,这些数据几乎需要存在,以防有人需要它。是警察、法官、政府,你明白的。
我找到了similar question但它并不能完全解决我的问题,基本上解决方案是在您的用户类中包含类似的内容(示例是 PHP 中的,但它几乎适用于每种语言)

private $deleted = false;
get, set

但是这种方法有一个问题,如果用户/客户改变主意并使用相同的电子邮件和用户名再次注册,他会收到用户已存在错误,这可能会让他感到困惑,因为他删除了毕竟是他的帐户。
我的想法是,除了保留标记 deleted 之外,我还会创建命名策略,在用户名前面加上单词 deleted 前缀,这将为用户解锁用户名,但我想会有“复制”用户名和电子邮件的另一个问题。
在系统中保存用户证据时,你们采取什么方法?让我们一劳永逸地解决这个问题。

最佳答案

前缀/后缀是正确的想法,但不幸的是,它在现实世界的用例中还不够好,因为如果用户创建一个帐户,删除它,再次使用相同的用户名创建一个帐户,然后再次删除它,会发生什么?现在您有一个重复的唯一 FK 问题。

更好的方法是使用纳秒分辨率的时间戳来后缀用户名或电子邮件地址(以唯一 key 为准)。例如,假设数据库中的 PK 是用户的电子邮件 user@example.com。现在他们决定删除他们的帐户,您只需将电子邮件更新为 "user@example.com-"。 hrtime(true),现在为您提供附加到 PK 的纳秒分辨率时间戳。这样一来,您仍然可以查找旧帐户,同时可以使用相同的电子邮件地址重新创建新帐户。

我更喜欢后缀而不是前缀的原因是,后缀方法可以对电子邮件地址进行通配符搜索,而不会出现误报,而前缀则使搜索更加细致。因此,SELECT * FROM users WHERE email LIKE 'user@example.com%' 会生成该用户的所有记录(已删除或其他记录)。

您当然可以附加字符串 .deleted- 后跟时间戳,以使其更难意外提取已删除的电子邮件(假设 TLD .deleted 在某个时刻从未创建)。

Having a flag for deleted accounts is also a good idea, but with the aforementioned scheme is typically not necessary as the user normally won't be able to guess the timestamp to be able to login to the deleted account (and more importantly the email validation mechanism should prevent this from passing as a valid email anyway).

然而,更现实的是,在大多数现实场景中,软删除最终会从生产数据库移出并转移到长期存档存储中。我曾在几家进行软删除的公司工作过,通常这种情况只是临时修复(通常是为了在给定的窗口或宽限期内恢复旧帐户),但通常长期解决方案是最终移动这些帐户记录到一个单独的数据库中。在生产中保留软删除的数据通常没有多大用处,并且几乎从不为程序员提供任何实际用例。

关于java - 用户删除帐户时保存用户详细信息和资源的最佳实践是什么?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/60368228/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com