(ASP.NET MVC 4.5) 假设您有一个银行或公司模型,其 ID 是敏感信息,例如帐号或其他一些个人识别信息。在不将此信息放在 URL 中的情况下,路由编辑/显示操作的最佳方式是什么,或者至少是一些策略是什么。
显然这会很糟糕:
https://goliath-natinal.com/Accounts/Edit/954321
如果 954321 是您的银行帐号。
我想这样做的一种方法是为每个充当代理键的帐户添加一个 GUID。但是我很想知道如果您根本无法更改数据库,是否有可能做某事。