@Path variable로 Id를 받을 때 궁금증
730
작성한 질문수 35
강의를 듣다가 궁금한게 생겼는데요
Id 같은 PK의 경우에 좀 중요한 정보라고 생각을 합니다.
사용자 입장에서는 자동적으로 매겨진 pk인 id를 모르겠지만
이것을 사용자 측에서 저장하고 server와 주고 받는것이 맞는건지 궁금합니다.
공부를 하는 입장이라 실무에서는 어떤 방식으로 사용자 정보를 조회하도록 하는지가 너무 궁금합니다.
ID정도는 넘겨줘도 상관이 없는건가요? 아니면 이러한 정보를 절대 전송하면 안되고 매번 session에서 꺼내야 하는건가요?
cookie 에서 이 값을 저장해도 무방한가요?
무엇이 나은가요? ㅠㅠ
cooki
Id
답변 1
3
안녕하세요. seonjun Moon님, 공식 서포터즈 OMG입니다.
id가 1,2,3,4 와 같은 숫자타입이라면 크게 신경쓰지 않아도 됩니다.
인프런에서 조차도 다음과 같이 회원Id에 대하여 path variable로 사용중입니다.
https://www.inflearn.com/users/800000
(제가 20만번대 숫자였는데 정확한 숫자는 까먹었네요..)
반면 계정의 id형태라면( msj123 )과 같이 평문으로 경로 변수에 노출하는 것은 말씀하신대로 보안에 취약하며, 세션 등을 이용하여 보안처리를 하셔야 합니다.
감사합니다.
changeTeam 메서드 질문
0
20
1
existsByUserIdAndProjectId vs existsByUserAndProject 중 어떤 방식이 적절할까요?
0
78
1
existsByUserIdAndProjectId vs existsByUserAndProject 중 어떤 방식이 적절할까요?
0
112
3
MemberRepository 구현체
0
64
1
pdf 표현 질문드립니다.
0
66
1
로그가 남지 않는 문제.
0
90
1
테스트 라이브러리가 강의는 junit4가 맞나요??
0
73
2
pdf 파일과 차이점이 있는 것같은데 문제 없나요?
0
73
2
@PrePersist, @PreUpdate 호출 시점 질문드립니다.
0
96
2
Sort 인터페이스는 잘 사용 안하나요?
0
52
1
스캔대상 질문드립니다.
0
46
1
하이버네이트6에서의 최적화에 이은 질문
0
88
1
save() vs saveAndFlush DB 통신 횟수
0
55
1
순수 JPA 리포지토리 코드 수정부분
0
87
2
bulk연산 후 flush하는 이유를 모르겠어요
0
153
3
bulk insert 질문입니다.
0
186
2
교만했던 것 같아요.
0
147
1
RESTful 강의는 안하시는 건지 궁금합니다.
0
151
2
동적 테이블에 대한 질문
0
87
1
영속성 전이와 연관관계
0
134
2
강의 10:25 질문
0
75
1
단건 update 질문
0
99
2
엔티티 와 도메인의 경계
0
129
1
UsernameOnlyDto 타입 type mismatch 오류
0
122
1





