【发布时间】:2019-03-21 14:40:02
【问题描述】:
将被突变更改的对象包含一个 permissions 数组,其中包含 user 对象,该对象由 userId 和 write 权限布尔值组成。如果列表中存在用户的userId,则用户对该对象具有读取权限。如果write设置为true,用户也有写权限。
这使得从变异的角度修改对象更容易,但它使处理订阅变得更加困难,因为我无权访问在订阅创建时更新的对象。因此,我无法确保用户只有在拥有适当权限的情况下才能获得对象的更新。
我认为这没有什么不同(因为我无法在客户端安全地处理这个问题),但我正在构建一个 React Web 客户端。
有没有可行的办法解决这个问题?
【问题讨论】:
标签: amazon-web-services subscription aws-appsync appsync-apollo-client