2012-06-28 24 views
7

मोंगोलाब में आप एक एपीआई कुंजी उत्पन्न करते हैं और फिर कोई भी आरईएसटी एपीआई का उपयोग कर अपने डेटाबेस तक पहुंच सकता है।क्या मोंगोलाब डेटाबेस में केवल पढ़ने के लिए रीस्ट एपीआई कुंजी है, या क्या यह हमेशा रीडवाइट

सामान्य मामला सीधे अजाक्स ग्राहकों से आरईएसटी एपीआई का उपयोग करना है।

लेकिन इससे कोई भी आपके डेटाबेस में पूर्ण लेखन पहुंच प्रदान करता है, जो सुरक्षा छेद है।

वहाँ एक रास्ता एक API कुंजी डेटाबेस

उत्तर

4

वर्तमान में, सभी API कुंजियां पढ़ सकते हैं और उपयोगकर्ता के खाते से संबद्ध डेटाबेस तक पहुंच लिखना है को रीड ओनली पहुंच दे देंगे जो उत्पन्न करने के लिए है। यदि आपको केवल पढ़ने योग्य एपीआई का पर्दाफाश करने की आवश्यकता है तो हम एक्सप्रेस या सिनात्रा जैसे कई ढांचे में से एक के साथ अपना खुद का निर्माण करने की सलाह देते हैं।