我们都知道Meteor提供了miniMongo驱动程序,它无缝地允许客户端访问持久层(MongoDB).

如果任何客户端都可以访问持久API,那么如何保护其应用程序?

Meteor提供的安全机制是什么?它们应该在什么环境下使用?

推荐答案

使用meteor命令创建应用程序时,默认情况下,该应用程序包括以下软件包:

  • 自动发布
  • 缺乏信心的

它们一起模拟了每个客户端对服务器数据库具有完全读/写访问权限的效果.这些是有用的原型工具(仅用于开发目的),但通常不适用于生产应用程序.当您准备好发布产品时,只需删除这些包.

此外,Meteor支持Facebook / Twitter / and Much More个包来处理身份验证,最酷的是Accounts-UI个包

Mongodb相关问答推荐

GO:如何在MongoDB中区分空字符串和nil

MongoDB聚合$group阶段$top与$first在大型数据集上的效率

MongoDB:如何从数组中的所有对象中删除属性?

如何在 kubernetes 中获取分片 mongodb 的备份

Golang 无法在 MongoDB 中创建文档

随着时间的推移在 mongodb 中获得

对 MongoDB 集合中的对象数组进行排序

MongoDB 聚合使用 $match 和 $expr 和数组

MongoDB:如何将所有文档合并到聚合管道中的单个文档中

Mongoose $inc 枚举验证失败

如何使用 mongoose 从 MongoDb 获取数据?

MongoDB 的 BinData(0, "e8MEnzZoFyMmD7WSHdNrFJyEk8M=") 中的0是什么意思?

MongoDB 1.6.5:如何重命名集合中的字段

如何在任意深度查找 MongoDB 字段名称

如何使用 MongoDB 建模 likes投票系统

$orderby 和 Sort 之间的 MongoDB 区别

Python Django-REST-framework 和 Angularjs 的文件夹 struct

Mongodb 设计,嵌入与关系

python + pymongo:如何从 for 循环中在 mongo 中的现有文档上插入新字段

有没有办法执行更新操作的dry run?