ドキュメントでこれを読みました:
どこでもデータベース。同じ透過的な API を使用して、クライアントまたはサーバーからデータベースにアクセスします。
これは素晴らしいことですが、セキュリティ上の問題がいくつかあると思います。クライアント側でデータベースへの完全かつ透過的なアクセスを提供すると、悪意のあるユーザーにさらされます。悪意のあるユーザーは、JS コードを変更し (実際には彼のブラウザーにあり、彼はそれを行うことができます)、データを取得/削除/更新できるデータベース アクションを追加します。賢明かもしれません。
私が間違っている場合は、私を修正してください。ありがとう!