适用于 Moralis.User
的相同安全模型可以应用于其他对象。 对于任何对象,您可以指定允许哪些用户读取和/或修改该对象。 为了支持这种类型的安全性,每个对象都有一个访问控制列表,由 Moralis.ACL
类实现。
创新互联是专业的迪庆州网站建设公司,迪庆州接单;提供网站设计制作、做网站,网页设计,网站设计,建网站,PHP网站建设等专业做网站服务;采用PHP框架,可快速的进行迪庆州网站开发网页制作和功能扩展;专业做搜索引擎喜爱的网站,专业的做网站团队,希望更多企业前来合作!
使用 Moralis.ACL
的最简单方法是指定对象只能由单个用户读取或写入。 这是通过使用 Moralis.User
初始化 Moralis.ACL
来完成的:new Moralis.ACL(user)
生成一个 Moralis.ACL
,限制对该用户的访问。 与任何其他属性一样,保存对象时会更新对象的 ACL
。 因此,要创建一个只能由当前用户访问的私人笔记:
const Note = Moralis.Object.extend("Note");
const privateNote = new Note();
privateNote.set("content", "This note is private!");
privateNote.setACL(new Moralis.ACL(Moralis.User.current()));
privateNote.save();
然后,只有当前用户可以访问此注释,尽管该用户登录的任何设备都可以访问它。此功能对于您希望跨多个设备访问用户数据的应用程序很有用,例如个人待办事项。
也可以按用户授予权限。 您可以使用 setReadAccess
和 setWriteAccess
将权限单独添加到 Moralis.ACL
。 例如,假设您有一条消息将发送给由多个用户组成的组,其中每个用户都有权阅读和删除该消息:
const Message = Moralis.Object.extend("Message");
const groupMessage = new Message();
const groupACL = new Moralis.ACL();
// userList is an array with the users we are sending this message to.
for (let i = 0; i < userList.length; i++) {
groupACL.setReadAccess(userList[i], true);
groupACL.setWriteAccess(userList[i], true);
}
groupMessage.setACL(groupACL);
groupMessage.save();
您还可以使用 setPublicReadAccess
和 setPublicWriteAccess
一次向所有用户授予权限。 这允许在留言板上发表评论等模式。 例如,要创建一个只能由其作者编辑但任何人都可以阅读的帖子:
const publicPost = new Post();
const postACL = new Moralis.ACL(Moralis.User.current());
postACL.setPublicReadAccess(true);
publicPost.setACL(postACL);
publicPost.save();
被禁止的操作(例如删除您没有写入权限的对象)会导致 Moralis.Error.OBJECT_NOT_FOUND
错误代码。 出于安全目的,这可以防止客户端区分哪些对象 ID 存在但受到保护,哪些对象 ID 根本不存在。
当前名称:创新互联Moralis教程:Moralis其他对象的安全性
路径分享:http://www.mswzjz.cn/qtweb/news36/244436.html
攀枝花网站建设、攀枝花网站运维推广公司-贝锐智能,是专注品牌与效果的网络营销公司;服务项目有等
声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如需处理请联系客服。电话:028-86922220;邮箱:631063699@qq.com。内容未经允许不得转载,或转载时需注明来源: 贝锐智能