linux-BR.org

Notícias de software livre e tecnologias

Com um IDS de adivinhação UUID, é (quase) impossível, mas com os tsids, ele costuma ser fácil (apenas incremento/decremento).Conforme declarado no readme:

Cuid2 não é bom para:
IDs seqüenciais (veja a nota nos IDs K-Sortable, abaixo)

É exatamente por isso que o TSID é tão útil.Quanto à camada da web, não é uma boa ideia usar entidades lá de qualquer maneira, para que você precise de um adaptador que transforme o/da UI DTOs.Isso não resulta em IDs adivinhados se vários IDs forem gerados no mesmo milissegundo?Portanto, a segurança de um aplicativo não deve confiar no TSID IMHO.

Fonte: https://vladmihalcea.com/uuid-database-primary-key/