0

我已经创建了用户名abcdef并为该用户添加了concerts收集权限

在此处输入图像描述

当我查询音乐会时,我希望它什么都不返回,但它会返回所有音乐会实体。在申请许可时我有什么遗漏吗

curl -XGET 
http://api.usergrid.com/***/***/concerts?access_token\=YWMt8zqr5FqqEeWmj-Oi1e6IqAAAAU_unlN_XnYvv7TeJszcL1o0cEPNYfmWJIw
4

2 回答 2

2

归档下USERGRID-1020


有两个原因可能导致这种情况。首先,您的应用程序可能仍会设置默认沙盒权限:

在此处输入图像描述

您需要删除它或将它们全部设置为no.


其次,更重要的是,直接向用户应用权限似乎不起作用(?!),我不知道这是否是设计使然。为了对此进行测试,我复制了您的场景,并且看到了相同的结果。为了解决这个问题(这实际上是一种安全最佳实践),我创建了一个具有所需权限的组并将用户添加到该组:

在此处输入图像描述 在此处输入图像描述

于 2015-09-14T14:29:39.630 回答
-1

删除您的应用下的默认权限。这对我有用。

BaaS 权限

于 2016-02-04T07:49:58.073 回答