Parse.com安全性:如果您知道objectId,则访问另一个应用程序的对象

时间:2014-12-22 14:43:24

标签: parse-platform objectid

如果知道ParseObject的objectId,是否可以在Parse.com上获取对象/用户的数据?我想知道它是一个安全问题,如果objectId已知,其他应用程序是否有可能从我的应用程序访问对象?

1 个答案:

答案 0 :(得分:1)

无论您拥有什么,如果您不在ACL上,就无法提取数据。确保正确设置ACL以保护数据。 Parse的文档在这方面相当不错:

https://parse.com/docs/ios_guide#security-recommendations/iOS

如果您没有设置任何ACL,则所有内容都默认为公共读/写。这意味着是的。另一个客户端需要访问您的解析密钥,但如果他们能够找到它,他们将能够访问任何未受保护的内容。