想知道如果通過調用user.getUserId()
返回的userId應該被視爲一個祕密,還是可以在公共URL中使用?例如,個人資料頁面網址看起來像http://example.com/userprofile/11901930903930,其中11901930903930是Appengine上Google生成的用戶ID。Google Appengine用戶應該被視爲祕密嗎?
這是我們正在使用以獲取用戶標識的功能:
UserService userService = UserServiceFactory.getUserService();
User user = userService.getCurrentUser();
String id = user.getUserId();