Haz del token compartido un UUID opaco

Featurekamo-shared-library
Se descapó
20 de agosto de 2026 a las 14:43 UTC
Autor
Kamo
Compromit
5834b1b

La muestra pública era "memberId.--iteration", que estaba equivocada en dos razones. Es publicó un verdadero miembro id en cada enlace que cualquier persona compartía en una tarjeta de visita, en una firma de correo electrónico, en la bandeja de entrada de otra persona y hizo todo el espacio caminable: un enlace te dijo el miembro, y contar de .1 enumeraba su otras campañas. Un competidor podía ver cuántos alguien corre, y cualquiera podría Probó un código plausible para un miembro que nunca habían conocido. CODE ahora tiene un UUID aleatorio y el parámetro URL es ?discount=. La columna, su longitud y su índice único no han cambiado; sólo lo que va en él se movió. ITERATION y uq-mtc.org. se han ido con él. Su único trabajo era secuenciar ese token, y secuenciación es lo que obligó max(iteración) 1o leer-ento-escribir dos pestañas pueden ganar ambas, lo que necesitaba una restricción única para atrapar, un nuevo en recuperarse, y ese reintrote en una transacción BRAND-NEW porque a la violación única aborta la transacción en la que ocurrió en YSQL. Todo existía. para defender un número que nadie necesita. Un UUID no tiene nada que chocar; el único El índice en CODE se mantiene como el backstop. La ficha es deliberadamente una columna en lugar de la llave principal de la fila, incluso Aunque ambos son UUIDs. Mantenerlos separados es lo que hace resuzar un vínculo: una ficha que se raspita, spam o se imprime en el volante equivocado se puede reemplazar en su lugar mientras que los visitantes, eventos y conversiones ya apegados a la estancia de fila donde son y mantiene el id las direcciones autenticadas de la API fuera de las URLs públicas.

Todos los cambios

Como lo que ves enviaste?

Cada una de estas actualizaciones aterriza en su espacio de trabajo automáticamente. Empieza gratis y verlo crecer semana tras semana.

Arranzar gratis para siempreVer Precios