【发布时间】:2014-05-03 17:54:13
【问题描述】:
谁能告诉我将数据库数据保密并仅存储在 Web 服务器的数据库中的最佳做法?我正在运行一个 Node/MongoDB/Mongoose/Express 堆栈。
我在用户对象的数据库中有散列密码字段,显然不希望在发送用户数据时将其推送到客户端。
目前,我只是在将其交给 Express 之前手动删除用户对象的属性,但这似乎有点 hack-tastic。 Mongoose 或 Express 中是否有一种机制可以让您描述不应通过网络发送而仅在服务器内部使用的私有属性?
【问题讨论】:
-
我建议您覆盖
toJSON,如此答案所示:stackoverflow.com/a/11167490/95190
标签: node.js mongodb express mongoose