我的应用程序中有一种奇怪的情况,未经授权的用户可以向我发送信息。然而,只有一个用户可以对这些消息进行读取访问。
我使用$bindto在数据库(with my google logged in and google authentication enabled)上写入,并通过电子邮件密码身份验证方法读取它。
我希望用户可以在没有任何身份验证过程的情况下发送消息。
,这可能是吗?
发布于 2016-06-16 09:54:35
我们不可能阻止不听话的用户从防火墙数据库中获取数据。对于我面临的这种情况,我担心如果用户下载JS文件,他可以访问我所有的数据库。但是有一个问题:由于您白名单您的IP/域名,除了该域任何人都不能使用access.So,即使他们下载您的文件,他们将无法获得访问,因为请求将不会来自认证的IP/域名。
另一种方法是使用匿名身份验证方法,这样您就可以对用户进行身份验证,并且至少可以跟踪谁在工作或修改您的数据(IP跟踪访问日志也很有用)。
https://stackoverflow.com/questions/37853568
复制相似问题