最近、Breezejs の調査を開始しました。複数の顧客が使用するシステムに取り組んでいますが、ある顧客データを別の顧客データに公開することはできません。Breezejs はどのようにそれを保証しますか、またはこれを実装する標準/推奨方法は何ですか。
私のエンティティが
プロパティID、名前を持つ顧客
プロパティ Id、Email、CustomerId を持つ登録済みメール
ユーザーがログインするときに CustomerId をセッションに保持します。UI でユーザーが顧客 ID を送信することを許可していませんが、悪意のあるユーザーがリクエストを手作りして他の顧客情報にアクセスするのを防ぐにはどうすればよいですか?