ระบบต้องตอบข้อผิดพลาดอย่างมีโครงสร้างโดยไม่เปิด stack trace หรือความลับ จึงพิจารณาว่า เว็บแอปพลิเคชันต้องการป้องกันไม่ให้ผู้ใช้ส่งข้อมูล Form ซ้ำ (Double Submission) เช่น กดปุ่มชำระเงินสองครั้ง ควรใช้วิธีใด

ใช้ Idempotency Key หรือ Token ที่ Server ตรวจสอบได้ว่า Request นี้ถูกประมวลผลแล้วหรือยัง
เพิ่ม Delay การประมวลผลบน Server เพื่อหน่วงเวลา และใช้เป็นเกณฑ์เดียวสำหรับการดำเนินงานของหน่วยงานทั้งหมด
ใช้ HTTPS แทน HTTP เพื่อป้องกันการส่งข้อมูลซ้ำ โดยไม่ต้องพิจารณานโยบาย บทบาท หรือความเสี่ยงด้านข้อมูลเพิ่มเติม
ใช้ GET Method แทน POST เพื่อไม่ให้ข้อมูลถูกส่งซ้ำ โดยถือว่าเป็นแนวทางหลักที่หน่วยงานควรใช้ในทุกกรณี

เฉลยอธิบาย

Idempotency Key คือ Unique Token ที่ Client ส่งพร้อม Request แต่ละครั้ง Server จะตรวจสอบว่า Key นี้ถูกประมวลผลแล้วหรือยัง หากเคยประมวลผลแล้วจะส่งผลลัพธ์เดิมกลับโดยไม่ประมวลผลซ้ำ ตัวเลือก A HTTPS แก้ปัญหา Security ไม่ใช่ Double Submission, ตัวเลือก C Delay ไม่แก้ปัญหา, ตัวเลือก D GET ไม่เหมาะกับการส่งข้อมูลสำคัญ

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับการพัฒนาโปรแกรมระบบงานในลักษณะ Web Application

ดูข้อสอบวิชานี้ทั้งหมด →