疫苗系统其实分成登记意愿+实际预约,登记意愿看起来只是最简单的身分证字号+健保卡号DB比对,做完也只是塞DB而已实际预约那边身分认证比较严谨,还串健保局系统就被打爆了原本设计就是登记意愿=排队,可打了才通知上预约系统可是把两个功能放在同一页,造成一堆人去试预约功能预约功能应该直接做成不公开,收到短信/email才知道网址才满足原本设计目标。就算是公开页面至少也要先多加一道简易资格确认挡掉根本不符资格乱试的人
https://i.imgur.com/TCaqw8o.jpg今天刚开时原本只有左边那两个,都是接健保局系统后来新增第三个身份证字号+健保卡号,就是跟登记意愿那边一样,资格不符就直接挡掉,就没被打爆问题