2017-06-30 3 views
0

Auf der Dokumentation heißt es:Sind Knoten-UUIDs sicher?

„Verwendet kryptographisch starke Zufallszahl APIs (wenn verfügbar)“

Ich kann mir vorstellen, dass dies bedeutet, dass es Situationen gibt, in denen die unsecure Math.random verwendet wird ?

Auch als Follow-up, welche Version wird am besten für die Generierung sicherer und eindeutiger Session-IDs empfohlen?

Dank

Antwort

0

Version 4 UUID zur Erzeugung von UUIDs aus wirklich zufälligen oder pseudo-Zufallszahlen gemeint sind. UUID v4 gibt uns keine garantierten eindeutigen Nummern; sie sind ziemlich praktisch einzigartig. Wahrscheinlichkeit für ein Duplikat bekommen ist wie folgt:

Erst nach Erzeugung von 1 Milliarde UUIDs jede Sekunde für die nächsten 100 Jahre, ist die Wahrscheinlichkeit der Schaffung nur ein Duplikat wäre etwa 50%

So können Sie voran gehen und die Nutzung es. Es dient einem großen Zweck in vielen Projekten sicher. Alles nach Version 4 wird Ihnen helfen