1
如果關閉自動發佈功能。客戶端Meteor.users集合如何防篡改和安全?客戶端Meteor.users集合如何防篡改和安全?
我的實驗證明它是防篡改的。我已經嘗試在控制檯上進行客戶端腳本插入,更新和刪除,並獲得403錯誤。
例如,您可以嘗試使用其中一個用戶收集ID,然後$ push something或$ set something。您也可以嘗試刪除和插入。
Meteor.users.update({_id: "72277b27-3a53-4aa3-82b7-fb096060a8dc"}, {$set: {foo:'bar'}})
或
Meteor.users.insert({this:'that'})
或
Meteor.users.remove({_id: "72277b27-3a53-4aa3-82b7-fb096060a8dc"})
,你應該得到所有這些的403。
但如何防篡改和安全呢?
感謝 吊杆
有關安全性和防篡改性的更多信息,請參見此處。 https://github.com/meteor/meteor/wiki/Getting-Started-with-Auth – 2012-10-07 09:27:48