技术背景: 对于聊天应用程序,我使用node.js,socket.io,jquery,jquery-ui和mongodb进行用户和会话存储。 它允许私人消息传递以及在房间聊天。
问题: 对于私人聊天,我正在生成一个新的jquery ui选项卡,其中显示聊天消息。问题是,用户是通过外部网站的电子邮件自动创建的,我不想使用这个mailadress作为jquery-ui中创建的div的id。另一方面,我需要一些信息来确定私人消息应该去哪个用户。 所以我想过使用mongoDB对象id,或者至少第一个让我们说它的六个字符。这在安全方面是个坏主意吗?
注意:请原谅我的坏英语