【发布时间】:2016-06-29 03:33:25
【问题描述】:
我正在尝试为个人资料数据库建模,其中每个个人资料对经过身份验证的用户都是公开的,并且每个用户只能更新他/她自己的个人资料。
每个profile文档_id都会是注册用户的邮箱,我建模如下validate_doc_update函数:
function(newDoc, oldDoc, userCtx, secObj) {
var id = userCtx.roles[0].substring(5);
if (newDoc._id !== id) {
throw({forbidden: "One can only update one's self document."});
}
}
我测试了数据库,它按我的预期完美运行。我做对了吗?是否有任何缺陷或违规行为?
(我使用SuperLogin 来创建和登录用户)
【问题讨论】:
标签: authentication authorization couchdb pouchdb cloudant