ระบบต้องตอบข้อผิดพลาดอย่างมีโครงสร้างโดยไม่เปิด stack trace หรือความลับ จึงพิจารณาว่า เว็บแอปพลิเคชันต้องการป้องกันไม่ให้ผู้ใช้ส่งข้อมูล Form ซ้ำ (Double Submission) เช่น กดปุ่มชำระเงินสองครั้ง ควรใช้วิธีใด
กใช้ Idempotency Key หรือ Token ที่ Server ตรวจสอบได้ว่า Request นี้ถูกประมวลผลแล้วหรือยัง
ขเพิ่ม Delay การประมวลผลบน Server เพื่อหน่วงเวลา และใช้เป็นเกณฑ์เดียวสำหรับการดำเนินงานของหน่วยงานทั้งหมด
คใช้ HTTPS แทน HTTP เพื่อป้องกันการส่งข้อมูลซ้ำ โดยไม่ต้องพิจารณานโยบาย บทบาท หรือความเสี่ยงด้านข้อมูลเพิ่มเติม
งใช้ GET Method แทน POST เพื่อไม่ให้ข้อมูลถูกส่งซ้ำ โดยถือว่าเป็นแนวทางหลักที่หน่วยงานควรใช้ในทุกกรณี
เฉลยอธิบาย
Idempotency Key คือ Unique Token ที่ Client ส่งพร้อม Request แต่ละครั้ง Server จะตรวจสอบว่า Key นี้ถูกประมวลผลแล้วหรือยัง หากเคยประมวลผลแล้วจะส่งผลลัพธ์เดิมกลับโดยไม่ประมวลผลซ้ำ ตัวเลือก A HTTPS แก้ปัญหา Security ไม่ใช่ Double Submission, ตัวเลือก C Delay ไม่แก้ปัญหา, ตัวเลือก D GET ไม่เหมาะกับการส่งข้อมูลสำคัญ