首页
/ 推荐使用Eloquent-Hashids:优雅地隐藏ID并优化URL

推荐使用Eloquent-Hashids:优雅地隐藏ID并优化URL

2024-05-22 18:51:09作者:柏廷章Berta

在构建Web应用时,我们经常需要处理数据库中的唯一ID。然而,暴露这些整数ID可能会引发安全问题,比如让攻击者通过猜测或遍历来尝试访问或操纵数据。Eloquent-Hashids 是一个为 Laravel 应用量身定制的解决方案,它允许你在URL和列表中使用哈希ID(Hashids)代替传统的整数ID,既美观又安全。

1. 项目介绍

Eloquent-Hashids 是一款基于 Laravel 框架的扩展包,它无缝集成到 Eloquent ORM 中,无需额外数据库列。这个库在模型实例化和查询之间自动进行哈希编码和解码,让你能够轻松地将整数ID转化为短小且无规律的哈希字符串,同时保持高性能。

2. 项目技术分析

Eloquent-Hashids 使用了Vinkla Hashids 进行哈希编码,允许你在每个模型上自定义哈希设置,如盐值、长度等。它引入了一个名为 HasHashid 的特质,通过该特质你可以为模型添加哈希ID功能。另一个特质 HashidRouting 则支持基于哈希ID的路由绑定,使你的路由更加安全且易于管理。

3. 项目及技术应用场景

  • URL美化:用哈希ID替换URL中的数字ID,使链接更整洁且难以猜测。
  • 安全防护:防止恶意用户通过简单的ID猜解或遍历来获取敏感信息。
  • 性能提升:由于不需要额外的数据库字段,查询仍以主键进行,因此保持了高效率。
  • 可配置性:每个模型都可以有自己的哈希配置,满足不同场景的需求。
  • 路由绑定:支持基于哈希ID的隐式路由绑定,以及与软删除和子资源路由配合使用。

4. 项目特点

  • 自动化转换:在编码和解码之间自动进行,无需手动操作。
  • 自定义设置:允许每个模型自定义其哈希设置。
  • 简洁API:提供了一组易于使用的函数,如 hashid()findById()
  • 兼容性好:完全兼容 Laravel 的软删除和子资源路由特性。
  • 序列化友好:可以方便地将哈希ID添加到序列化的模型数据中。

为了开始使用,请按照上述安装步骤执行,然后在你的Eloquent模型中加入 HasHashid 和(可选)HashidRouting 特质。这样,你就可以享受哈希ID带来的所有好处,同时不必牺牲代码的清晰性和易用性。

如果你正在寻找一种方式来提高你的 Laravel 应用的安全性和用户体验,那么 Eloquent-Hashids 将是一个理想的选择。现在就将其添加到你的项目中,体验哈希ID的魅力吧!

登录后查看全文
热门项目推荐

项目优选

收起
kernelkernel
deepin linux kernel
C
22
6
docsdocs
OpenHarmony documentation | OpenHarmony开发者文档
Dockerfile
191
2.15 K
nop-entropynop-entropy
Nop Platform 2.0是基于可逆计算理论实现的采用面向语言编程范式的新一代低代码开发平台,包含基于全新原理从零开始研发的GraphQL引擎、ORM引擎、工作流引擎、报表引擎、规则引擎、批处理引引擎等完整设计。nop-entropy是它的后端部分,采用java语言实现,可选择集成Spring框架或者Quarkus框架。中小企业可以免费商用
Java
9
1
金融AI编程实战金融AI编程实战
为非计算机科班出身 (例如财经类高校金融学院) 同学量身定制,新手友好,让学生以亲身实践开源开发的方式,学会使用计算机自动化自己的科研/创新工作。案例以量化投资为主线,涉及 Bash、Python、SQL、BI、AI 等全技术栈,培养面向未来的数智化人才 (如数据工程师、数据分析师、数据科学家、数据决策者、量化投资人)。
Python
78
72
RuoYi-Vue3RuoYi-Vue3
🎉 (RuoYi)官方仓库 基于SpringBoot,Spring Security,JWT,Vue3 & Vite、Element Plus 的前后端分离权限管理系统
Vue
968
572
ops-mathops-math
本项目是CANN提供的数学类基础计算算子库,实现网络在NPU上加速计算。
C++
547
76
Cangjie-ExamplesCangjie-Examples
本仓将收集和展示高质量的仓颉示例代码,欢迎大家投稿,让全世界看到您的妙趣设计,也让更多人通过您的编码理解和喜爱仓颉语言。
Cangjie
349
1.35 K
giteagitea
喝着茶写代码!最易用的自托管一站式代码托管平台,包含Git托管,代码审查,团队协作,软件包和CI/CD。
Go
17
0
ohos_react_nativeohos_react_native
React Native鸿蒙化仓库
C++
205
284
leetcodeleetcode
🔥LeetCode solutions in any programming language | 多种编程语言实现 LeetCode、《剑指 Offer(第 2 版)》、《程序员面试金典(第 6 版)》题解
Java
60
17