【发布时间】:2014-02-13 09:02:58
【问题描述】:
我在默认应用服务/Users 集合中存储了一组用户。
开箱即用,创建用户只需要收集以下数据:
{
"username" : "john.doe",
"email" : "john.doe@gmail.com",
"name" : "John Doe",
"password" : "test1234"
}
姓名和电子邮件不是特别敏感(尽管仍应妥善保护),但如果我想包括地址、出生日期、母亲的娘家姓等,这些数据会变得更加敏感。
幸运的是,/users 数据在未经身份验证的情况下不可用,但如果我请求 access_token 并登录。
当然,人们可以很容易地设计一个前端来隐藏敏感位,将其隐藏起来。但是查看底层端点,捕获我的access_token 并向/{org}/{app}/users 发出经过身份验证的 GET 请求并不需要太多,因此可以看到所有每个用户的个人信息。
是否可以通过roles and permissions 或所有权将实体的段限制为仅self?(例如,登录用户可以访问他们的整个用户实体,但只能访问其他用户实体的有限部分)。
如果没有,是否有其他方法可以解决这种困境并保护用户对象中的敏感信息?
【问题讨论】: