Mi sono imbattuto in un sito web, freshbooks.com , che utilizza URL codificati base64 per tutti gli scopi, che vanno dal POSTing di dati sensibili a un URI o basta vedere qualche risorsa.
Ad esempio, un URL per visualizzare una fattura sul sito web è (una parte dell'URL omessa per chiarezza):
something.fresbooks.com/dmlld0ludm9pY2VGQjU1Mzc2
Quando la stringa dmlld0ludm9pY2VGQjU1Mzc2 è decodificata fornisce viewInvoiceFB55376
Ci sono ragioni dal punto di vista della sicurezza per usare l'URL in tale formato o solo per comodità di programmazione. L'unica ragione per cui posso pensare è di evitare alcuni strumenti automatici per estrarre informazioni sulla progettazione del sito web. Se è così, questo approccio non è caratterizzato come sicurezza dall'oscurità?