【发布时间】:2016-03-30 00:52:21
【问题描述】:
我正在考虑使用 CloudKit 来支持我的消息传递应用程序。使用 CloudKit,您可以设置读取、写入和修改/删除数据的权限:
World - 任何用户,无论是否经过身份验证。 Authenticated - 使用 iCloud 登录的用户 Creator - 创建某个条目的用户将拥有该条目的创建者权限
权限没有分解到足以让我能够指定“与邮件有关系的任何用户”,即发件人和收件人。
在我的应用程序中,我只会进行调用以检索与该特定用户相关的数据,即他们作为发件人或收件人的消息。我担心的是,对于存储在这个公共数据库中的每条消息,我想知道用户越狱应用程序或做其他恶意行为是否能够插入调用以检索其他数据,例如有关其他用户的数据。
如果可能,是否有其他方法可以保护两个用户之间的数据?
【问题讨论】:
标签: ios icloud cloudkit cloudkit-web-services