在parse.com +虚拟主机中保护用户的电子邮件

时间:2015-01-13 14:52:13

标签: javascript security parse-platform

我有一个构建在解析之上的应用程序。应用程序设计使用户知道彼此的用户名。

我想为应用创建一个网络界面。但是,由于用户数据必须对每个人都可读,因此可以找到/收集电子邮件地址。

我知道这是一个长期存在的问题,是否有人在parse.com +网站托管上找到了保护用户电子邮件的解决方案?

就我而言,云代码没有帮助,因为1)阻止了客户端的缓存。 2)因为需要用户名,这意味着用云代码替换所有的PArseQueries。

有人试图创建一个中间网络服务,以便在解析+网络托管的情况下作为反向代理服务吗?

解析:如果用户的电子邮件在注册后是md5'ed,并且他们的真实值存储在另一个类中,那么最好的方法是

  • 对重复的条目进行解析的电子邮件检查再次有效吗?用户:beforeSave?
  • 再次进行解析的电子邮件重置/电子邮件验证工作?

谢谢!

注意:以防万一,如果有人来自Parse,承担隐私所带来的所有噪音,那么拥有存储个人数据的本地解析类并且只能由其所有者访问或制作电子邮件/除非使用MasterKey,否则FB / TWt数据无法获取。

注意:当前的设计问题是身份验证凭据(用户名和密码)与电子邮件存储在同一个类中...

0 个答案:

没有答案