按实际用途选择标识符
UUID v4 是随机生成的标识符,适合客户端草稿、测试数据、引用及无需中心计数器却要极低冲突概率的记录。它不说明谁拥有记录、请求是否被允许、事件何时发生,也不证明某值可信。
先确认目标系统的契约:是否接受 UUID v4、带连字符的小写规范形式、无连字符形式、大写或花括号。UUID 工具使用浏览器 `crypto.randomUUID()`,一次可生成 1 到 1,000 个值。其他格式只改变文本呈现,不会变成另一 UUID 版本,也不会增加安全性。
将身份、授权和保密性分开
不要仅因 UUID 难猜就把它作为私有记录的唯一保护。含标识符的 URL 可能被复制、记录日志、意外索引、截屏或分享。提供记录的系统仍必须认证用户,并授权每一次请求。
随机标识符也不是密码或签名 token 的替代品。应为资源使用正确的安全控制,并尽量减少 URL、文件名、分析事件和支持样例中嵌入的识别性或敏感信息。
构造二维码时假设任何人都能读取
二维码是文本的光学表示,可以承载普通文本、URL、`mailto:`、`tel:`、短信或 Wi-Fi 配置,但不会加密或认证载荷。分享前请阅读工具显示的准确载荷,再用第二台设备扫描最终下载的 PNG 或 SVG。
该生成器支持文本、URL、邮箱、电话、短信、Wi-Fi,内容上限为 4,000 个字符。URL 二维码应指向最终 HTTPS 目标并尽量减少参数;邮件、电话和短信应让接收者清楚知道会触发什么操作;Wi-Fi 载荷包含 SSID,并在设置时包含密码,只能发给应当获得网络访问权限的人。
按可扫描性设计,而不是只按装饰设计
选择足够尺寸、清晰的留白边距以及强烈的前景/背景对比。应在最终物理尺寸和表面上测试:明亮显示器上能扫的码,可能在小标签、亮面印刷或低质量摄像头上失败。不要遮挡关键模块,也不要为了视觉效果降低对比度。
可选 L、M、Q、H 纠错级别有助于恢复有限的物理损坏,但不能修复载荷错误、尺寸过小、光线不佳、模糊或扫描器不兼容。应在测试最终用途后再提高纠错级别,因为它也会改变密度和可用容量。
有意识地分享、轮换和验证
将源载荷和生成设置保存在拥有该二维码的项目中。发布前用多台设备扫描,打开前核对显示的目标,并测试每一个预期操作。载荷变化时应重新生成二维码,不要依赖视觉修改或旧图片。
UUID 生成和二维码构造均在此浏览器本地运行,因此输入不会上传到 MV Tools;但复制的值、PNG/SVG 下载、共享文档、截图、打印标签和二维码本身都可能暴露信息。请按正常数据处理政策保护 Wi-Fi 密码、私有 URL、内部 ID、邮件主题和消息正文。
常见问题
UUID v4 能作为访问控制吗?
不能。随机性有助于避免冲突和猜测,但访问仍须由拥有记录的系统完成认证和授权。
二维码能隐藏密码或私有链接吗?
不能。二维码编码的是可读取载荷,拿到图片的人都可以扫描或解码。
高纠错级别能保证扫码吗?
不能。它仅帮助应对有限损坏;对比度、物理尺寸、对焦、留白、载荷正确性和扫描器支持仍然重要。