使用由mongoose生成的ObjectId作爲檢查數據是否屬於特定用戶的一種方法是不是很好的做法?使用mongoose的ObjectId進行授權
示例代碼須藤:
實例DB:
[ObjectId]: {
myStuff: 'foo'
}
例檢查授權:
if (jwt.bar.ObjectId === ObjectId) {
//then you can mod this data because it is yours
}
如果不是,什麼是處理這個的推薦呢?
可能重複[MongoDB ObjectID安全會話ID](https://stackoverflow.com/questions/37263985/mongodb-objectid-safe-for-session-id) – Fabien