2017-03-23 10 views
1

私はparse-server backendを使っている角型アプリケーションをまとめました。私が理解したようアプリはapp.jsに次の行を介してサーバに接続します。JS SDKを使用する場合、ParseアプリIDはどのように安全に保持されますか?

Parse.initialize('MY_APP_ID'); 

私の質問は、ソースにapp.jsを表示し、私のアプリのIDを見てから誰かを停止して何ですか?彼らは私のサーバーをハックし、私のデータを混乱させるためにアプリのIDを使用することはできませんでしたか?私は誰かがこれを考えていると確信しています、私は何かが欠けているだけですが、私はそれの周りに私の頭を包むように見えることはできません。

答えて

2

私は理解していません。ロールとACLを使用してデータを保護します。例えば自分自身(そして他の開発者)をadminとして設定し、特定のクラスにアクセスしたり編集したりすることができます。個人的なユーザーデータは、それを作成したユーザーだけが編集可能です。また、ユーザー権限を昇格させることができる司会者を持つこともできます。

関連する問題