【发布时间】:2010-09-06 16:11:34
【问题描述】:
我使用数据存储中实体的键值作为 URL 中的唯一标识符来提取记录:
http://mysite.appspot.com/myaction/1x7s3fgdlbnRlcklkcicLAbcXc2VyQWNjb3VudCIFYW9uZ
这不是一个非常有吸引力的解决方案,也不是对 SEO 友好,但它是我发现在 App Engine/Java 中唯一标识实体的最简单方法。
不过,我主要关心的是是否存在与显示实体的唯一键值相关的任何安全问题?
【问题讨论】:
-
唯一识别实体的同样简单的方法是通过键名(如果使用)更易于阅读。此外,与序列化键不同,键名不编码应用程序属性。
标签: java security google-app-engine primary-key bigtable