将被突变更改的对象包含一个permissions
数组,该数组包含user
由 auserId
和write
权限布尔值组成的对象。如果userId
列表中存在用户,则该用户对该对象具有读取权限。如果write
设置为 true,则用户也具有写入权限。
从突变的角度来看,这使得修改对象更容易,但它使处理订阅变得更加困难,因为我无权访问在订阅创建时更新的对象。因此,我无法确保用户只有在拥有适当权限的情况下才能获得对象的更新。
我认为这没有什么区别(因为我无法在客户端安全地处理这个问题),但我正在构建一个 React Web 客户端。
有没有可行的方法解决这个问题?