我是 Derby.js 环境的新手,据我所知,Racer 正在暴露客户端的所有数据。
那么,基本上任何人都可以操作存储在服务器上的任何数据吗?我对么?有没有办法管理访问控制?
Racer 有插件 - racer-access
像这样使用它:
var racerAccess = require('racer-access');
derby.use(racerAccess);
store.allow('change', 'users', function (some usefull arguments) {
return true || false;
});
目前,racer-access已被弃用。您可以使用共享访问。
似乎 share-access 现在已被弃用,取而代之的是sharedb-access。