私は Derby.js 環境に慣れていません。私が見る限り、Racer はクライアント側ですべてのデータを公開しています。
では、基本的に誰でもサーバーに保存されたデータを操作できるのでしょうか? 私は正しいですか?アクセス制御を管理する方法はありますか?
Racer 用のプラグインあり - racer-access
次のように使用します。
var racerAccess = require('racer-access');
derby.use(racerAccess);
store.allow('change', 'users', function (some usefull arguments) {
return true || false;
});
現在、racer-accessは非推奨です。share-accessを使用できます。
share-access は、sharedb-accessを支持して廃止されたようです。
これは、Derby メーリングリスト「racer-access deprecated」に関する関連する議論です。