【发布时间】:2009-03-11 16:13:34
【问题描述】:
生成可公开访问但通过侧通道共享的 URL 的最佳做法是什么,以便在实践中它对共享它的组来说是私有的?
类似:
http://example.com/club/XX-XX-XX-XX
http://example.com/club/YY-YY-YY-YY
其中 XX-XX-XX-XX 由一个组共享,而 YY-YY-YY-YY 由另一个组共享。如果你有一个有效的代码,应该不容易猜到其他的有效代码。
URL 不需要其他安全措施。
【问题讨论】:
-
随机数似乎是一个不错的候选,但它应该有多大?
标签: web-services url private access-control