209 похожих чатов

Подскажите, а кто нибудь пробовал скрывать/хешировать id записи от клиента

либо использовать guid для PK? Цель - не много улучшить безопастность с минимальной потерей производительности.
Пока вижу два пути:
1. В бд использовать int autoincrement, перед отправкой данных клиенту хешировать поля с id с помощью hashid и при получении декодировать. Используется graphql и это вроде можно автоматизировать(не уверен). Очень не удобно при дебаге
2. В бд вместо int autoincrement использовать uuid/cuid. В этом случае ничего преобразоывать не надо, но страдает производительность если использовать string для колонки либо страдает читаемость есть использовать binary.

10 ответов

19 просмотров

Не эксперт, но на счёт того что страдает производительность из-за uuid я бы хотел пруфов)

Konstantin Belkin
Не эксперт, но на счёт того что страдает производи...

Наверное имеется ввиду, что поиск по числам идёт быстрее чем по строкам, тут в принципе согласен, но там такие доли секунды что вообще не заметно))

Дмитрий Могилевцев
Наверное имеется ввиду, что поиск по числам идёт б...

Не факт, с uuid же в постгре можно работать как с числом, и тип колонки идёт как отдельный тип данных uuid, мб и есть различия в скорости только хз в чью сторону)

Konstantin Belkin
Не факт, с uuid же в постгре можно работать как с ...

Я, кстати, с postgres не сравнивал, но в mssql разница есть)

Дмитрий Могилевцев
Я, кстати, с postgres не сравнивал, но в mssql раз...

Ну я тоже не утверждаю свою правоту) просто сильно сомневаюсь что есть прям ощутимые отличия в скорости

А какая бд?

У нас первый вариант, hashids только на проде через env включается

Konstantin Belkin
Не факт, с uuid же в постгре можно работать как с ...

Интересно как в если uuid pk то как он бинарное дерево строит? Перед началом какой-то префикс?

[username]- Автор вопроса
deptyped ️
У нас первый вариант, hashids только на проде чере...

Cами преобразоываете или пакет есть готовый? Пока не знаю как это делается с graphql.

Похожие вопросы

Обсуждают сегодня

Anyone knows where there are some instructions or discort about failed bridge transactions ?
Jochem
21
Hi guys, any problem with Pulsebrige? Trying to transfer from wETH to ETH. First it tells me to connect my metamask "through mobile app" not desktop. Then I did and confirmed ...
Snowflakecrypto
13
any reference of this implementation?
BitBuddha
29
Ⓐrtto, [4/23/24 7:02 PM] Please explain more fully how it is not working exactly, and what are the steps you are taking, and what error messages come or what happens. Ⓐrtto, ...
Ezza Kezza
2
sounds like people have lost their kaspa on tradeogre... does this mean tradeogre not trustworthy?
Ezza Kezza
15
Btw looks like Kushti is at it with 6.0, has he shared any plans to stop developing Ergo or just to keep going indefinitely?
Original Ergonaut Manley
16
Ready for some fun AND a chance to win TKO Tokens? Join us for exciting minigames in our Telegram group! 🕒 Don’t miss out—games start on today 25 October 2024, at 8 PM! Ge...
Milkyway | Tokocrypto
255
Also, why can’t the community have a vote/ say when it comes to initiatives like buybacks. Isn’t the point of crypto decentralisation? Don’t we deserve input as long term supp...
👨🏽‍🦰
13
So much speculation in the last week. So much volatility in price. This is because Hedera has a GC that isn't using the network it's governing. Why aren't people asking why a...
Summit Seeker R
9
Any chance you send me instructions on how to bridge manually or how yo reverse the transaction ? Sorry but so many people are trying to scam. Its absurd.
Jochem
8
Карта сайта