【发布时间】:2013-08-15 09:18:57
【问题描述】:
用户可以在我的应用中执行一些不可逆转的操作。为了增加安全级别,我想验证执行此类操作的人实际上是登录用户。我怎样才能实现它?
对于有密码的用户,我想要一个提示,要求再次输入用户密码。以后如何在不通过网络发送的情况下验证此密码?
对于通过外部服务登录的用户是否可以执行类似操作?如果是,如何实现?
【问题讨论】:
-
您需要一个安全系统。从这里开始:stackoverflow.com/q/10099843
-
这完全不相关。我有一个安装了
accounts-password的工作应用程序。我不想创建一个完整的安全系统,我只想验证已经登录的用户。
标签: javascript passwords meteor user-accounts meteorite