Solucionado (ver solução)
Solucionado
(ver solução)
3
respostas

Esconder parâmetro passado na url

Olá pessoal do Alura. Gostaria de saber se Django possui alguma forma para escondermos parâmetros passados na url (por get), visto que no caso de nossa aplicação desenvolvida durante o curso, passamos o id do usuário por get, o que não é uma boa prática quando visto pela ótica da segurança da aplicação. Abraços!

3 respostas
solução!

Nfrugeri,

mais pra frente no curso é explicado o método POST, no qual os parâmetros vão no corpo da requisição.

João Santana, muito obrigado por responder. Na verdade eu me expressei mal, o que eu quis dizer de fato não foi esconder, e sim ofuscar, por exemplo, o que o google faz quando fazemos uma pesquisa, ou até o próprio gmail; tenho conhecimento de alguns frameworks que fazem isso, e gostaria de saber se o Django também nos proporciona essa facilidade, pois ao meu ver, em casos simples, como esse do curso mesmo, em que passamos o id para logo renderizarmos na página os dados do usuário, vejo que não há necessidade de utilização do método POST, pois GET resolve facilmente, contudo, não é uma boa prática passar dados críticos como id do usuário pela URL não é mesmo ? Abs!

Olá, acho que essa pergunta foi duplicada, não? Respondi a outra lá, dê uma olhada.