テクノロジー

Why UUIDs won't protect your secrets

1: tmatsuu 2025/10/26 23:30

UUIDv7は内部用IDとして使い、公開用IDにはUUIDv4などを使いましょう。はい。

2: yojik 2025/10/27 09:27

3: circled 2025/10/27 13:34

UUIDv4はランダムすぎてインデックスが効かない問題があるから、UUIDv7みたいな時系列で並ぶことが可能だけどランダムなID、がRDBのパフォーマンスを救うという視点も忘れないようにしましょうね

4: tessap 2025/10/27 19:20

”アクセスするための適切な権限を持っていない場合でも、そのIDによってリソースに直接アクセスできる場合に発生します。” ”最善のアプローチは、機密データに対するすべての要求が承認されていることを確認”