Должен ли я конвертировать mongodb док. _id к строке base64? - PullRequest
0 голосов
/ 18 сентября 2018

Есть ли какие-либо проблемы с безопасностью, когда сервер отправляет doc._id непосредственно клиенту?

Если это так, следует ли мне кодировать doc._id в base64 строку?

Какое общее решение для обработкиэтот вопрос?

1 Ответ

0 голосов
/ 18 сентября 2018

"_id" документа, как правило, является просто первичным ключом документа и, вероятно, в большинстве случаев не совсем чувствителен к безопасности.Вы должны оценить для себя, если в вашей конкретной среде "_id" значения должны быть защищены по какой-либо причине.Но лично я был бы гораздо более обеспокоен полезной нагрузкой моих документов, чем их _id s.

Тем не менее, MongoDB поддерживает SSL / TLS (документация здесь ), которая шифруетданные передаются по проводам, поэтому никто (кроме того, кто контролирует сетевое оборудование) не может просто прослушать ваш сетевой трафик и прочитать ваши _id s.

Также обратите внимание, что Base64 ни в коем случаеспособ шифрования данных.Он просто кодирует строки, используя разные символы, но может быть легко преобразован в читаемый текст.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...