控制流星中的用户访问

Haikal Nashuha

Meteor中用于控制用户访问某些敏感页面的标准做法是什么?例如,只有具有Admin级别的用户才能访问CRUD操作,那么阻止/允许用户访问这些页面的最佳方法是什么?

我知道我们可以publish用来限制用户对数据的可访问性,但是对于页面,最好的方法是什么?

我正在考虑在渲染过程中检查用户级别,但是同样,我不确定此方法是否安全。

休伯特·奥格(Hubert OG)

目前没有拒绝访问的方法页,作为整个客户端代码打包,并将其作为一个应用程序。由于限制页面的代码位于浏览器中,因此用户可以轻松访问该页面。

您可以做的是限制对这些页面上显示的数据的访问有两件事要做:

  • 指定用户可以看到的数据这是通过publish和subscription方法完成的。在该Meteor.publish方法中,您可以检查用户权限并确定用户可以看到的对象以及这些对象的哪些字段。

  • 指定用户可以更改的数据如另一个答案中所述,这是通过Collection.allowCollection.deny方法实现的,通过方法,您可以检查每个CRUD操作的用户权限并确定是否允许该权限。

本文收集自互联网,转载请注明来源。

如有侵权,请联系[email protected] 删除。

编辑于
0

我来说两句

0条评论
登录后参与评论

相关文章

来自分类Dev

控制流星中的用户访问

来自分类Dev

在流星oauth中访问github用户数据

来自分类Dev

Websockets控制用户访问

来自分类Dev

流星:如何只允许用户访问页面?

来自分类Dev

处理流星中的“访问被拒绝”

来自分类Dev

处理流星中的“访问被拒绝”

来自分类Dev

删除流星用户中的属性

来自分类Dev

验证流星中的用户密码

来自分类Dev

在“发现流星”中,如果使用帐户Twitter,如何访问“作者”用户名?

来自分类Dev

流星-从用户列表中删除当前用户

来自分类Dev

如何在onRendered的流星调用中访问流星ReactiveVar变量

来自分类Dev

Apex - 在访问控制表单中创建用户时自动创建工作区用户

来自分类Dev

Datomic中的访问控制

来自分类Dev

在流星模板中显示用户参数

来自分类Dev

流星:在mongodb中检索用户的记录

来自分类Dev

用户集合中的流星更改userId

来自分类Dev

流星:访问客户端上的用户详细信息

来自分类Dev

不同用户的访问控制-Laravel 5.2

来自分类Dev

使用Amazon Cognito指定用户访问控制

来自分类Dev

使用Amazon Cognito指定用户访问控制

来自分类Dev

哪些用户设置控制音频访问?

来自分类Dev

基于用户原则的Spring Data Rest中的存储库访问控制

来自分类Dev

在Drupal 7中控制用户对节点及其作者的访问和关系

来自分类Dev

如何在Symfony中限制对特定用户的(控制器)操作/方法访问?

来自分类Dev

在其他控制器中验证会话后如何访问会话用户名

来自分类Dev

我很困惑如何使用Amazon Cognito用户池控制API Gateway Rest API中的访问

来自分类Dev

C#.net桌面应用程序中的用户类型身份验证和访问控制

来自分类Dev

限制对控制器操作的访问有关MVC4中的用户列表

来自分类Dev

在Drupal 7中控制用户对节点及其作者的访问和关系

Related 相关文章

  1. 1

    控制流星中的用户访问

  2. 2

    在流星oauth中访问github用户数据

  3. 3

    Websockets控制用户访问

  4. 4

    流星:如何只允许用户访问页面?

  5. 5

    处理流星中的“访问被拒绝”

  6. 6

    处理流星中的“访问被拒绝”

  7. 7

    删除流星用户中的属性

  8. 8

    验证流星中的用户密码

  9. 9

    在“发现流星”中,如果使用帐户Twitter,如何访问“作者”用户名?

  10. 10

    流星-从用户列表中删除当前用户

  11. 11

    如何在onRendered的流星调用中访问流星ReactiveVar变量

  12. 12

    Apex - 在访问控制表单中创建用户时自动创建工作区用户

  13. 13

    Datomic中的访问控制

  14. 14

    在流星模板中显示用户参数

  15. 15

    流星:在mongodb中检索用户的记录

  16. 16

    用户集合中的流星更改userId

  17. 17

    流星:访问客户端上的用户详细信息

  18. 18

    不同用户的访问控制-Laravel 5.2

  19. 19

    使用Amazon Cognito指定用户访问控制

  20. 20

    使用Amazon Cognito指定用户访问控制

  21. 21

    哪些用户设置控制音频访问?

  22. 22

    基于用户原则的Spring Data Rest中的存储库访问控制

  23. 23

    在Drupal 7中控制用户对节点及其作者的访问和关系

  24. 24

    如何在Symfony中限制对特定用户的(控制器)操作/方法访问?

  25. 25

    在其他控制器中验证会话后如何访问会话用户名

  26. 26

    我很困惑如何使用Amazon Cognito用户池控制API Gateway Rest API中的访问

  27. 27

    C#.net桌面应用程序中的用户类型身份验证和访问控制

  28. 28

    限制对控制器操作的访问有关MVC4中的用户列表

  29. 29

    在Drupal 7中控制用户对节点及其作者的访问和关系

热门标签

归档