いくつかのクライアント側の JavaScript アプリに Solr または ElasticSearch を使用することを検討しています。あるインスタンスでは、API を直接呼び出すことができました。
私はこの概念にかなり慣れていませんが、最初に頭に浮かんだことの 1 つは、API に対して削除コマンドを発行する人などのセキュリティ関連の問題をどのように回避するかということです。クライアントがやり取りする小さな PHP や Sinatra API のように、検索 API をレイヤーの背後に隠すことは適切ですか?
ありがとう!