2013-10-16 87 views
0

我有一個包含任務的數據庫。任務分配給幾個不同的用戶。這些用戶被授予使用任務數據庫的權限。用戶不應該能夠看到其他任務。但是,它們在任務數據庫中都具有相同的權限。因此,即使我在客戶端過濾每個用戶的任務,精明的用戶也可以登錄,然後在瀏覽器中輸入視圖的URL以訪問所有繞過客戶端過濾器的任務。有沒有辦法在每個用戶的基礎上過濾我的任務?所以只有當前登錄的用戶返回任務?Couchdb安全視圖

回答