























2 wangxiao2015 2015 年 7 月 6 日你好,感谢使用 LeanCloud。 在匿名函数的内部定义业务逻辑,对这种情况是无用的。 可以参考 LeanCloud 官方的「数据与安全」文档。地址 https://leancloud.cn/docs/data_security.html 在这儿简单描述下: LeanCloud 提供多种安全策略来保证你应用的安全。 对于一个 Web 应用,首先你应该在「安全中心」中配置「Web 安全域名」,防止其他人恶意部署你的 Web App,也能防御通过其他渠道使用你的服务器资源。 另外,所有的请求,应该明确权限,也就是设置 ACL 来限制,比如是否这个用户有权限修改头像,保存某个 Class 的数据之类的。 第三种,就是类似你这种请求限制,或者更多更严格的限制,可以通过 LeanEngine(云代码)。LeanEngine 提供简单模式,可以写一些服务器端的 Hook,比如 BeforeSave 这个 Hook,就可以对所有 save 操作进行判断,是否可以通过,是否可以调用等。这种情况下,你可以将这些请求抛弃掉。 有问题再联系。 |
此内容由惯性聚合(RSS阅读器)自动聚合整理,仅供阅读参考。 原文来自 — 版权归原作者所有。