Запретить доступ к коллекции пользователей в deployd js
Я использую Deployd JS ( http://deployd.com/) в качестве моего API API. Я создал пользовательскую коллекцию и deployd автоматически создал REST API для меня. Я могу получить доступ к своей коллекции пользователей по http://localhost:8080/users. Возвращает всех пользователей в виде массива JSON.
Здесь вы можете узнать больше о том, как использовать коллекцию пользователей в deployd http://docs.deployd.com/docs/users/creating-user-collections.html
Теперь мне нужно запретить доступ по этому маршруту наружу или скрыть конфиденциальную информацию. Потому что любой может просто получить всех пользователей в моем приложении (без их пароля), получив доступ к этому маршруту REST. Любой может получить имя пользователя, адрес электронной почты и т.д.
1 ответ
Добавить это в событие onGet
cancel("Forbidden access!", 403);
никто не сможет больше опрашивать /users