Skip to content
This repository has been archived by the owner on Aug 20, 2024. It is now read-only.

Privacy-aware RESTful API design #4

Open
ceefour opened this issue Jul 28, 2014 · 0 comments
Open

Privacy-aware RESTful API design #4

ceefour opened this issue Jul 28, 2014 · 0 comments

Comments

@ceefour
Copy link
Member

ceefour commented Jul 28, 2014

https://github.com/soluvas/sanad/wiki/RESTful-API v0.x memiliki kelemahan di sisi privacy, karena data teks dikirim langsung dari client ke server. Ini paling praktis dari sisi teknis terutama karena tahap projek yang masih pre-release.

Saya lagi mencari cara agar data ini dapat lebih privacy-aware namun tetap dapat diproses secara efisien di sisi server maupun client.

Pemrosesan di sisi client sepenuhnya sulit untuk dicapai karena potensial knowledge base yang besar.

Pendekatan yang diajukan:

  1. Prefix-based hashing: "Zakat itu wajib." (original) -> "zakat itu wajib" (normalized) -> "z4 i2 w4" (fingerprint). Collision di metode hash seperti ini sangat wajar terjadi.
  2. Prefix- & suffix- based hashing: "Zakat itu wajib." (original) -> "zakat itu wajib" (normalized) -> "z3t i1u w3b" (fingerprint)
  3. ?

Hashing ini sifatnya optional karena banyak teks yang tidak privacy-sensitive (laman publik), dan untuk memudahkan testing API secara ad-hoc (curl).

Sign up for free to subscribe to this conversation on GitHub. Already have an account? Sign in.
Projects
None yet
Development

No branches or pull requests

1 participant