Czy można mieć czyste adresy URL elementów Dysku Google? [Zamknięte]

11

Czy można mieć czyste adresy URL elementów Dysku Google? Przez elementy rozumiem foldery (kolekcje) i pliki.

W adresie URL są obecnie strasznie długie ciągi cyfr i liter. Wyglądają niechlujnie i niewiele mówią o przedmiocie, do którego prowadzą.

Istnieją wytyczne W3C dotyczące dobrych adresów URL, dlatego Dysk Google wyraźnie je teraz łamie.

Myśli?

To, czego szukam, to coś takiego:

https://drive.google.com/users/<username>/mydocuments/afile.doc

Gdzie jest nazwa użytkownika, np. Johnsmith:

https://drive.google.com/users/johnsmith/mydocuments/afile.doc

lub dla firmy, która udostępnia swoje dokumenty za pomocą Dysku Google (usługa płatna dla Google, Dysk Google dla Firm):

https://drive.google.com/business/<companyname>/<username>/mydocuments/afile.doc

Gdzie i są zastąpione nazwą użytkownika oraz firmą lub organizacją, w której pracują:

na przykład:

https://drive.google.com/business/acompany/johnsmith/mydocuments/afile.doc

Z pewnością ma to sens?

therobyouknow
źródło
Nie, to nie ma sensu. Ułatwia to odgadnięcie dokumentów, które ktoś może mieć w GDrive. Wyobraź sobie, że masz złośliwe zamiary, milion nazw użytkowników Google i pewne skromne umiejętności skryptowe. Jak łatwo byłoby zautomatyzować próbę znalezienia http://drive.google.com/users/{username}/mydocuments/passwords.txt?
ale
I „Wytyczne W3C dotyczące dobrych adresów URL”? Czy na pewno nie masz na myśli wskazówek dotyczących SEO? Ze względu na swoją wartość Sir Tim Berners-Lee nigdy nie spodziewał się, że człowiek kiedykolwiek będzie chciał zobaczyć (a tym bardziej przeczytać) adres URL.
ale
I jeszcze trochę dalej: jakie jest tutaj pytanie? Wygląda na to, że próbujesz nawiązać rozmowę o tym, jak Dysk Google buduje adresy URL, ale nie masz konkretnego problemu, który próbujesz rozwiązać.
ale
Tutaj chodzi o użyteczność (możliwość zapamiętania adresu URL lub użycia go w celu ułatwienia nawigacji) oraz, w mniejszym stopniu, estetyki.
therobyouknow
4
„Wyobraź sobie, że masz złośliwe zamiary, milion nazw użytkowników Google i pewne skromne umiejętności skryptowe. Jak łatwo byłoby zautomatyzować próbę znalezienia http://drive.google.com/users/{username}/mydocuments/passwords.txt” - zakłada, że ​​dokument został publicznie widoczny, jeśli nie byłby to dokument nie jest widoczny, prawda? Tak więc, jeśli tylko upoważnione osoby mogą to zobaczyć, tj. Muszą się zalogować, to czy uważasz, że nadal jest to problem bezpieczeństwa?
therobyouknow

Odpowiedzi:

12

Z pewnością ma to sens?

W rzeczywistości nie działa tak dobrze, jak mogłoby się początkowo wydawać. Adresy URL, których używa Google, są stabilne: zawierają tylko identyfikator dokumentu. Właściciel dokumentu może się zmienić. Dokument może mieć wielu użytkowników z różnymi i zmieniającymi się uprawnieniami. Tytuł / nazwa dokumentu może ulec zmianie. Jeśli którakolwiek z tych właściwości byłaby obecna w adresie URL, adres URL zmieniłby się po zmianie dokumentu. Stanowiłoby to poważny problem. Zamiast tego adresy URL zawierają jedyną stabilną informację: unikalny identyfikator generowany przez system. (jest to bardziej fundamentalne, ale stanowi uzupełnienie obaw o wyciek informacji odnotowanych przeze mniepoddar)

Aktualizacja:
odpowiedni artykuł Tima Bernersa-Lee zatytułowany Cool URIs się nie zmienia

dsh
źródło
1
+1 i zaakceptowane, ponieważ faktycznie obejmuje dobre punkty dotyczące zmian własności i tytułu, a także bezpieczeństwa i że unikatowy identyfikator rozwiązuje wszystkie z nich. Moje pytanie zawierało element „adwokata diabła”, co oznacza, że ​​byłem w błędzie co do potrzeby spełnienia tego wymogu.
therobyouknow
Teraz możesz uzyskać własną krótką nazwę dla plików na Dysku Google za pomocą GDrives , np. Gdriv.es/yourname/yourfile.ext
niutech
5

To, o co prosisz, najwyraźniej nie jest w tej chwili dostępne, a także, powiadam, że nigdy nie będzie dostępne. Łączenie właściciela konta na Dysku Google z każdym plikiem jego / jej to coś, czego prawie nikt by nie chciał. Nigdy nie było możliwości poznania właściciela dokumentu z jego linku.

Jeśli chcesz, aby linki do dokumentu wyglądały dobrze, krótko i zawierały wiele informacji o dokumencie, możesz skorzystać z usługi skracania adresów URL, takiej jak bit.ly , tiny.cc lub własny goo.gl Google


źródło
1
Dlaczego mieliby tego nie chcieć? (Nie mówię, że powinni, ale proszę mnie oświecić) Czy w miejscu pracy korzystającym z Dysku / Dokumentów Google nie chcesz udostępniać dokumentów z czystymi adresami URL, a nie z obcymi adresami URL? Jeśli ludzie widzą tylko dokument i jego folder nadrzędny, jeśli są zalogowani, to czy to stanowi problem?
therobyouknow
@therobyouknow Odwiedzasz link do dokumentu Google z firmy z napisem „Survey2” na końcu. Zgadujesz, że musi istnieć plik o nazwie „Survey” lub „Survey1” lub „Survey3”. Odgadłeś to dobrze i możesz przeglądać te pliki.
Zobacz to pytanie: webapps.stackexchange.com/questions/24014/... i moja odpowiedź na to.
Z pewnością można przeglądać „Ankietę”, „Ankietę 1” lub „Ankietę 3”, jeśli na pewno mają takie same uprawnienia jak Ankieta2? Nie próbuję udowodnić, że istnieją czyste adresy URL - jestem bardzo chętny, aby wyjaśnić, dlaczego nie są one dobrym pomysłem, ale ten problem można nadal rozwiązać za pomocą odpowiednich uprawnień.
therobyouknow
+1 od Twojej odpowiedzi za wskazówkę dotyczącą skróconych adresów URL. Chociaż odpowiedź mówi, że nigdy nie będzie dostępna lub nikt by jej nie chciał, twoja odpowiedź nie wyjaśnia, dlaczego.
therobyouknow