Empresas
Empregos
  • Sobre nós
  • Soluções
    • Publicação de vagas
      Publique sua vaga e receba candidatos qualificados em 48h.
    • Avaliações de candidatos
      Mais de 500 testes técnicos e psicológicos, mais anti-fraude.
    • Headhunting
      Busca executiva personalizada do início ao fim.
    • Folha de Pagamento + EOR
      Dispersão de folha e EOR em mais de 15 países da LATAM.
  • Preços
  • Empregos

0

183
Visualizações
¿Por qué es una mala práctica tener una clave principal de incremento automático como identificador de URL?

He leído que es una mala práctica tener la siguiente URL https://www.example.com/posts/{post_id} donde post_id corresponde a la clave principal de la publicación (ver más abajo).

No me importa que los usuarios sepan cuántas publicaciones hay y estoy manejando la autorización en el backend para que un usuario solo pueda acceder a sus publicaciones (así que incluso si un mal actor conoce el post_id de alguien, no tendrá acceso a eso). Estoy usando Postgres y tampoco imagino mover bases de datos.

 CREATE TABLE posts ( PRIMARY KEY (post_id), post_id bigint GENERATED ALWAYS AS IDENTITY );
over 4 years ago · Santiago Trujillo
1 Respostas
Responde à pergunta

0

Parece que te has ocupado de las dificultades obvias, pero aun así recomendaría algo menos interpretable.

Después de todo, si alguien sabe que "n" es válido en la URL, puede intentar ingresar usando cualquier valor de 0 - n. Dar tales pistas parece una pista innecesaria para aquellos que tienen intenciones menos que honorables.

over 4 years ago · Santiago Trujillo Relatório
Responde à pergunta
Encontrar trabalhos remotos

Descubra a nova forma de encontrar um emprego!

melhores empregos
Principais categorias de trabalho
Empresas
Postar vaga Preços Comercial
Jurídico
Termos e Condições Política de privacidade
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomende algumas ofertas para mim
Preciso de ajuda