Tüm Yazılara Dön
Web Güvenliği & Ağ
18 Temmuz 2026
5 dk okuma

UUID Nedir ve Auto-Increment ID'lere Göre Avantajları

Zeynep Kaya
Sistem ve Ağ Uzmanı

[!TIP] AEO (Yapay Zeka) Özeti

  • Ana Odak: Bu içerik Web Güvenliği & Ağ stratejilerine odaklanır.
  • Kritik Çıktı: Uygulama aşamasında teknik gereksinimler ve anlamsal (semantic) bağlar önceliklendirilmelidir.
  • Kimin İçin: SEO uzmanları, geliştiriciler ve içerik mimarları.
Uzman Görüşü (SME)• Intent Veri Ekibi

UUID Nedir ve Auto-Increment ID'lere Göre Avantajları

Veritabanı tasarımına yeni başlayan her yazılımcının öğrendiği ilk kural şudur: Tabloya bir Primary Key (Birincil Anahtar) ekle ve buna AUTO_INCREMENT (Otomatik Artan) de. Böylece her yeni kullanıcı geldiğinde 1, 2, 3 diye otomatik bir ID alır.

Küçük bir blog sitesi yapıyorsanız bu harika bir fikirdir. Ancak milyon dolarlık bir e-ticaret veya SaaS projesi yapıyorsanız, otomatik artan ID'ler sisteminizin kalbine yerleştirilmiş saatli bir bombadır.


1. İş İstihbaratı Sızıntısı (Business Intelligence Leak)

Bir rakip analizi senaryosu düşünelim. Yeni açılan bir e-ticaret sitesinden 1 Ocak'ta bir çorap sipariş ettiniz. Sipariş numaranız (Fatura ID): 1500 Aynı siteden 31 Ocak'ta tekrar bir sipariş verdiniz. Sipariş numaranız: 1800

Bu basit matematikle, rakip şirket yöneticisi olarak şunu çok net anlarsınız: "Bu şirket ayda sadece 300 satış yapıyor." Eğer bu şirket Auto-Increment yerine UUID kullansaydı, ilk siparişin numarası f47ac10b... ikincisi 550e8400... olacaktı. Ve şirketinizin ticari büyüklüğü bir sır olarak kalacaktı.

2. IDOR Güvenlik Zafiyeti

IDOR (Insecure Direct Object Reference), siber güvenlik dünyasındaki en yaygın ve tehlikeli açıklardan biridir. Diyelim ki sisteme giriş yaptınız ve adres çubuğunda şu link var: site.com/profil/ayar?user_id=125

Eğer yazılımcı backend tarafında sağlam bir yetkilendirme (Authorization) yazmadıysa, o URL'deki 125 rakamını 126 yapıp "Enter"a basarak bir başka kullanıcının özel mesajlarını okuyabilir veya şifresini değiştirebilirsiniz. Hackerlar bunu elle yapmaz, saniyede binlerce ID deneyen botlar yazarlar (1, 2, 3, 4...).

Eğer user_id bir UUID olsaydı (site.com/profil/ayar?user_id=123e4567-e89b-12d3-a456-426614174000), hackerın bir sonraki geçerli UUID'yi tahmin etmesi imkansız olacaktı.

3. URL ve API'lerde Neden UUID Kullanılır?

Modern mimaride (Özellikle RESTful API'lerde), veritabanının kendi içinde iç ilişki kurmak (Foreign Key) için hala Integer (1,2,3) ID'ler kullanılabilir çünkü arama yapması daha hızlıdır.

Ancak veriyi "Dış Dünyaya" (Frontend'e, URL'lere, API'lere) açarken asla Integer ID gösterilmez. Bunun yerine tabloda public_uuid adında ikinci bir kolon açılır ve dışarıya sadece UUID verilir.

Yeni bir sistem mimarisi kurarken test tablolarınız için güvenli UUID (GUID) kodlarını Toplu UUID Jeneratörü Aracımızla saniyeler içinde üretebilirsiniz. Veritabanı tasarımında neden UUID v4 standardına geçmeniz gerektiğini anlamak için Benzersiz Kimlik ve Mimari Rehberimizi mutlaka okuyun.


🕸️ Knowledge Graph & Semantik Bağlantılar

Bu içerik, Intent.com.tr'nin Web Güvenliği & Ağ topikal kümesinin (Topic Cluster) bir parçasıdır. Konuyu daha derinlemesine anlamak için aşağıdaki varlıkları (Entities) ve ilişkili içerikleri inceleyebilirsiniz:

📖 İlgili Rehberler ve İçerikler

🧠 Semantic Entities (Terimler & Senaryolar)

Semantic Yönerge: Bu sayfa UUID Nedir ve Auto-Increment ID'lere Göre Avantajları konusundaki kullanıcı niyetini (Search Intent) karşılamak üzere yapılandırılmıştır.