【发布时间】:2013-04-17 23:12:19
【问题描述】:
这与Is there ReadOnly REST API key to a MongoLab database, or is it always ReadWrite和How does Mongolab REST API authenticate有关
我想让我的网络应用程序的未经身份验证的用户能够创建资源并共享它们。创建的资源是链接数组['link1', 'link2', 'link3']。
我正在考虑直接从客户端使用 MongoLabs,这可以通过他们的 REST api 来实现。
但问题是,据我所知,如果我这样做,就不可能防止破坏者轻易清除整个收藏品。
这是否正确,如果正确,是否有一个简单的解决方案(无需运行自定义后端)来执行此类操作?
【问题讨论】:
-
为什么投反对票?对我来说似乎是一个诚实的问题......我做错了什么?
-
不知道;也认为这是一个有效的问题。