解析服务器用户身份验证

时间:2016-04-08 19:36:03

标签: mongodb heroku parse-platform parse-server

我已将我的parse.com应用程序转移到使用MongoDB的Heroku应用程序 - https://github.com/ParsePlatform/parse-server-example(Heroku似乎是最常用的远离停止服务的方式)。

我可以与REST API&使用Heroku设置中设置的应用程序密钥进行写入。我现在想要锁定API访问,这样只有登录用户才能调用API(设置为数据库存储用户 - 而不是通过Twitter,Facebook等oAuth)。

这可以通过Parse.com中的以下内容(在应用程序中)App Settings>用户>允许匿名用户

1 个答案:

答案 0 :(得分:0)

安装了Parse Dashboard后,这告诉我如何设置安全性(在MongoDB中)。在 _Schema 表格中,您可以在相关列中进行设置。在IE下面,只有用户可以写入表格,而每个人都可以获得&查找数据&没有人可以添加字段:

{
    "_id": "test",
    "ACL": "object",
    "title": "string",
    "productIdentifier": "string",
    "_metadata": {
        "class_permissions": {
            "get": {
                "*": true
            },
            "find": {
                "*": true
            },
            "create": {
                "User": true
            },
            "update": {
                "User": true
            },
            "delete": {
                "User": true
            },
            "addField": {}
        }
    }
}