MV Tools

真实 UUID 与二维码复核运行

如何负责任地生成和分享 UUID 与二维码

创建标识符和二维码的实用流程:不要把唯一性误认为授权,也不要把可扫描图片误认为受保护的秘密。

MV Tools 编辑团队更新于 约 8 分钟阅读

打开工具

按实际用途选择标识符

UUID v4 是随机生成的标识符,适合客户端草稿、测试数据、引用及无需中心计数器却要极低冲突概率的记录。它不说明谁拥有记录、请求是否被允许、事件何时发生,也不证明某值可信。

先确认目标系统的契约:是否接受 UUID v4、带连字符的小写规范形式、无连字符形式、大写或花括号。UUID 工具使用浏览器 `crypto.randomUUID()`,一次可生成 1 到 1,000 个值。其他格式只改变文本呈现,不会变成另一 UUID 版本,也不会增加安全性。

文本格式不是授权、保密性,也不是另一种 UUID 版本。
文本格式不是授权、保密性,也不是另一种 UUID 版本。

将身份、授权和保密性分开

不要仅因 UUID 难猜就把它作为私有记录的唯一保护。含标识符的 URL 可能被复制、记录日志、意外索引、截屏或分享。提供记录的系统仍必须认证用户,并授权每一次请求。

随机标识符也不是密码或签名 token 的替代品。应为资源使用正确的安全控制,并尽量减少 URL、文件名、分析事件和支持样例中嵌入的识别性或敏感信息。

它们只是唯一标识符;使用它们的系统仍须认证和授权。
它们只是唯一标识符;使用它们的系统仍须认证和授权。

构造二维码时假设任何人都能读取

二维码是文本的光学表示,可以承载普通文本、URL、`mailto:`、`tel:`、短信或 Wi-Fi 配置,但不会加密或认证载荷。分享前请阅读工具显示的准确载荷,再用第二台设备扫描最终下载的 PNG 或 SVG。

该生成器支持文本、URL、邮箱、电话、短信、Wi-Fi,内容上限为 4,000 个字符。URL 二维码应指向最终 HTTPS 目标并尽量减少参数;邮件、电话和短信应让接收者清楚知道会触发什么操作;Wi-Fi 载荷包含 SSID,并在设置时包含密码,只能发给应当获得网络访问权限的人。

分享前阅读准确载荷,并让公开链接避免不必要参数。
分享前阅读准确载荷,并让公开链接避免不必要参数。

按可扫描性设计,而不是只按装饰设计

选择足够尺寸、清晰的留白边距以及强烈的前景/背景对比。应在最终物理尺寸和表面上测试:明亮显示器上能扫的码,可能在小标签、亮面印刷或低质量摄像头上失败。不要遮挡关键模块,也不要为了视觉效果降低对比度。

可选 L、M、Q、H 纠错级别有助于恢复有限的物理损坏,但不能修复载荷错误、尺寸过小、光线不佳、模糊或扫描器不兼容。应在测试最终用途后再提高纠错级别,因为它也会改变密度和可用容量。

发布或打印前请用另一台设备扫描最终导出文件。
发布或打印前请用另一台设备扫描最终导出文件。

有意识地分享、轮换和验证

将源载荷和生成设置保存在拥有该二维码的项目中。发布前用多台设备扫描,打开前核对显示的目标,并测试每一个预期操作。载荷变化时应重新生成二维码,不要依赖视觉修改或旧图片。

UUID 生成和二维码构造均在此浏览器本地运行,因此输入不会上传到 MV Tools;但复制的值、PNG/SVG 下载、共享文档、截图、打印标签和二维码本身都可能暴露信息。请按正常数据处理政策保护 Wi-Fi 密码、私有 URL、内部 ID、邮件主题和消息正文。

发布或打印前请用另一台设备扫描最终导出文件。
发布或打印前请用另一台设备扫描最终导出文件。

常见问题

UUID v4 能作为访问控制吗?

不能。随机性有助于避免冲突和猜测,但访问仍须由拥有记录的系统完成认证和授权。

二维码能隐藏密码或私有链接吗?

不能。二维码编码的是可读取载荷,拿到图片的人都可以扫描或解码。

高纠错级别能保证扫码吗?

不能。它仅帮助应对有限损坏;对比度、物理尺寸、对焦、留白、载荷正确性和扫描器支持仍然重要。