【发布时间】:2012-04-23 09:33:27
【问题描述】:
我们都知道 Meteor 提供了 miniMongo 驱动程序,它允许客户端无缝访问持久层 (MongoDB)。
如果任何客户端都可以访问持久性 API,如何保护他的应用程序?
Meteor 提供了哪些安全机制以及它们应该在什么情况下使用?
【问题讨论】:
-
我喜欢这个问题已经得到解决,但他们真的应该在视频中提到这一点。我认为几乎所有观看它的 Web 开发人员都会在 10 秒内想到这个问题,直到它结束,并且对于如此出色的产品他们似乎完全忽略了明显的安全问题感到恼火。跨度>
-
Meteor 0.5.0 添加用户认证meteor.com/blog/2012/10/17/…
-
您可以稍微改写一下以重新打开它。也许“我应该采取什么安全措施?”或“有哪些安全选项可用?”
-
基于意见?笏?我认为这是一次重新审核,因为它显然不是基于意见的。
-
我有点同意,基于意见的裁决与上下文无关 - 答案基于真实事实。