【发布时间】:2019-12-11 04:39:06
【问题描述】:
我是 PouchDB 的新手,但想在我最近的项目中使用它。主要问题当然是安全性。我想构建一个多用户桌面应用程序(基于电子),允许用户修改同一个袋子/沙发数据库中的文档。 由于某些工作流程,相同文档的某些部分只能由特定用户更改。据我了解,在 Javascript/Pouchdb 应用程序中执行此操作的唯一方法是向客户端 JS 添加权限逻辑,这听起来根本不安全。我对吗?这里真正的主线是什么?绕过客户端js权限,以非授权方式修改pouchdb文档有多容易?
感谢您的清理
【问题讨论】: