【发布时间】:2020-09-26 21:52:41
【问题描述】:
在 Go 中使用 Mongodb 作为数据库开发 API,并希望通过 URL 中指定的 ID(例如 /students/5ed2176bc645348af0dc60d3)返回数据库中的特定学生。在 API 端点中使用 mongodb 对象 ID 的 base64 编码是否安全?例如,
给定数据库map[_id:ObjectID("5ed2176bc645348af0dc60d3") student:bob] 中的一个文档,使用base64 标准编码对“5ed2176bc645348af0dc60d3”进行编码,然后将此编码用作URL。当有人点击 URL 时,对其进行解码,然后通过对象 id 获取对应的文档
这是否有任何优点和缺点,或者是否有更好的方法不必在 API 端点中公开对象 ID?
【问题讨论】:
-
Base64 与纯文本一样安全。如果您不介意以纯文本形式发送数据,那么 Base64 就可以了。
标签: mongodb api go encoding base64