[解決済み] Meteorにはどのようなセキュリティ機構があるのですか?[クローズド]
2023-03-09 13:32:34
質問
MeteorがminiMongoドライバを提供し、クライアントがシームレスに永続層(MongoDB)にアクセスできることはご存知の通りです。
どのようなクライアントでも永続的なAPIにアクセスできるのであれば、どのようにしてアプリケーションを保護するのでしょうか?
Meteorが提供するセキュリティ機構にはどのようなものがあり、どのような場面で利用すべきなのでしょうか?
どのように解決するのですか?
meteorコマンドでアプリを作成すると、デフォルトで以下のパッケージがアプリに含まれます。
- AUTOPUBLISH
- セキュア
これらを合わせると、各クライアントがサーバのデータベースへの完全な読み取り/書き込みアクセスを持っている効果を模倣することができます。これらは有用なプロトタイプツール (開発目的のみ) ですが、通常、運用アプリケーションには適していません。実稼働環境でのリリースの準備ができたら、これらのパッケージを削除してください。
さらに追加で、Meteorは Facebook、Twitter、その他多数 パッケージで認証を行うことができます。 アカウント-UI パッケージです。
関連
-
[解決済み] mongodb aggregation sort
-
CentOS7に新規インストールしたMongodbの初期設定
-
[解決済み] なぜGoogleはJSONレスポンスにwhile(1);を前置するのでしょうか?
-
[解決済み] 後で平文を取り出すためのユーザーパスワードの保管について、倫理的にどのように取り組むべきでしょうか?
-
[解決済み] JWT(JSONウェブトークン)の有効期限を自動的に延長する機能
-
[解決済み】XKCDコミック「Bobby Tables」のSQLインジェクションはどのように動作するのでしょうか?
-
[解決済み】OAuth v2には、なぜアクセス・トークンとリフレッシュ・トークンの両方があるのでしょうか?
-
[解決済み】Integrated Security = True と Integrated Security = SSPI の違いは何ですか?
-
[解決済み] MongoDb の 2 つのフィールドを比較するクエリ条件
-
[解決済み] mongo グループクエリ フィールドを保持する方法
最新
-
nginxです。[emerg] 0.0.0.0:80 への bind() に失敗しました (98: アドレスは既に使用中です)
-
htmlページでギリシャ文字を使うには
-
ピュアhtml+cssでの要素読み込み効果
-
純粋なhtml + cssで五輪を実現するサンプルコード
-
ナビゲーションバー・ドロップダウンメニューのHTML+CSSサンプルコード
-
タイピング効果を実現するピュアhtml+css
-
htmlの選択ボックスのプレースホルダー作成に関する質問
-
html css3 伸縮しない 画像表示効果
-
トップナビゲーションバーメニュー作成用HTML+CSS
-
html+css 実装 サイバーパンク風ボタン
おすすめ
-
[解決済み] MongoDBでフィールドが存在することを確認する
-
[解決済み] MongoDB ドキュメントからフィールドを完全に削除する方法は?
-
[解決済み] コマンド1つでmongo DBを停止する方法
-
[解決済み] Mongodb: ensureIndex をいつ呼び出すか?
-
[解決済み] Mongodbでキーに基づいた重複を削除する方法は?
-
[解決済み] MongoDBでコレクションを削除するには?
-
[解決済み] mongoDB の文字列フィールドの値の長さ
-
問題 - mongodb - ストリームの終了に早く到達する
-
[解決済み] 配列内の ObjectId の $lookup による検索
-
[解決済み] なぜMongoDBではインデックスの方向が重要なのか?