随机化订单状态URL的优势?

随机化订单状态URL的优势?,url,rest,Url,Rest,将URL随机化以获取订单状态是否有优势 现在,URL基于递增的订单号,如blah.com/orderstatus/1,blah.com/orderstatus/2,只有用户才能看到自己的订单。如果他试图通过更改url中的数字来查看其他人的订单,他将收到一个错误 这样做有什么缺点吗?这样做很好,事实上几乎每个网站都使用这样的索引 使用随机索引将使其变得非常复杂,因此绝对不推荐使用。只要用户不能更改编号并查看他们无权查看的订单,就可以了。

将URL随机化以获取订单状态是否有优势

现在,URL基于递增的订单号,如
blah.com/orderstatus/1
blah.com/orderstatus/2
,只有用户才能看到自己的订单。如果他试图通过更改url中的数字来查看其他人的订单,他将收到一个错误


这样做有什么缺点吗?

这样做很好,事实上几乎每个网站都使用这样的索引


使用随机索引将使其变得非常复杂,因此绝对不推荐使用。

只要用户不能更改编号并查看他们无权查看的订单,就可以了。