データの検索に javascript-elasticsearch API を使用しています。ただし、スタジオに基づいて特定のグループへのアクセスを制限する必要があります。例えば:
obj1
title = Titanic
studio = Fox
obj2
title = Lion King
studio = Disney
私は query:?q=&studio=disney
を実行できますが、これは悪意のあるユーザーが javascript で調整してq=&studio=
. この制限 ( &studio=X
) を使用している API キーまたは Elasticsearch 自体に設定する方法はありますか? これはどのように行われますか?それができない場合、上記の問題に対する最善の解決策は何ですか?