gpt4 book ai didi

javascript - Parse _User 表上的 CLP 有什么作用?

转载 作者:行者123 更新时间:2023-11-30 12:12:50 24 4
gpt4 key购买 nike

Parse.com JS documentation状态:

The Parse.User class is secured by default. Data stored in a Parse.User can only be modified by that user. By default, the data can still be read by any client. Thus, some Parse.User objects are authenticated and can be modified, whereas others are read-only.

Specifically, you are not able to invoke any of the save or delete methods unless the Parse.User was obtained using an authenticated method, like logIn or signUp. This ensures that only the user can alter their own data.

默认情况下,_User 表在ReadWrite 旁边都有复选标记。果然,快速测试表明我可以查询和获取其他用户的数据,但我不能修改它。

我这样想对吗

  1. _User 表很特殊,不遵循常规的 CLP 规则?
  2. 取消选中 Write 的唯一影响是阻止用户自己编辑?
  3. 要保护 _User 表中的数据,是否只需取消选中 Read 就足够了?

enter image description here

最佳答案

1-是的,User 类的行为有点不同。阅读文档的安全边缘案例部分。

2-不,它也会禁用创建权限,这意味着没有用户可以注册或更新其数据。

3 - 取决于这里安全的含义。默认情况下,用户类是写保护的,因此用户不能覆盖彼此的数据。然而,他们可以搜索和阅读彼此的数据。要避免这种情况,请禁用查找权限。删除权限也最好勾选。

确保检查高级安全选项卡以查看所有权限,而不仅仅是读/写

关于javascript - Parse _User 表上的 CLP 有什么作用?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/33291434/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com