我正在使用 Ionic 和 Java+Spring 创建这个测验应用程序
现在我需要创建一种可以与其他人共享的链接,以便他们可以访问我创建的特定测验。
要进入测验,您需要有密码。
但是我正在寻找创建一种链接,如果从我获得的链接进入应用程序,我不需要输入密码。
我正在考虑加密密码并将其传递到 URL 中,然后在进入应用程序时对其进行解密,但我不知道这是否是最佳选择。
如果您保存每个特定 URL 的测验结果,您的方式似乎非常危险。
即使密码已加密并包含在 URL 中,知道 Url 也可以访问测验并更改结果。
URL数据可以被代理服务器或截图等中间件劫持。
而且即使它存储在浏览器中,因此如果您在公共 PC 上访问 URL,该 URL 也可能存储在浏览器中并暴露。
就像克里斯·汉密尔顿在评论中提到的那样,如果只是一种访问特定测验的方法,而不是保存结果。
只需指定 url,例如测验的 uuid 或 id。
这种情况下,URL数据并不敏感,暴露也没关系。