最終的にデータベースに格納するには、UUIDを生成する必要があります。クライアントブラウザ(Javascript)からこれらのUUIDを生成できますか(There are some examples here)?Javascriptのクライアント側でUUIDを作成することは危険ですか?
このようなセキュリティ上のリスクはありますか?私は、誰でもUUIDを保存してからサーバーに渡して保存できることを理解しています。だから私は彼らがデータベースに格納する前にtrullyユニークであるかどうかをチェックする必要がありますが、それ以外の場合、チェックアウトする他のものはありますか?
(私の英語のため申し訳ありませんが、任意の文法エラーを修正して自由に感じる)
編集:私はこれをしたいと思う理由についての質問に答えるために、私は新しいオブジェクトを作成することができますので、それはだ、それは中の識別子ですJavascriptを使用してビューに追加し、サーバーにAJAX呼び出しを行ってデータベースに追加します。このようにして、データベースからそれをロードして、何が主識別子であるかを知る必要はありません。
私は、ユーザにあなたのUUIDジェネレータコードを見せてもらうことがセキュリティ上の問題になると思います。理論的には、たとえば、他のユーザのセッションIDなどの既存のUUIDを生成することが可能になります。 –