Quels mécanismes de sécurité ne Meteor ont?

Nous savons tous que Meteor propose la miniMongo pilote de façon transparente qui permet au client d'accéder à la persistance de la couche (MongoDB).

Si un client peut accéder à la persistance de l'API, comment fait-on garantir la sécurité de son application?

Quels sont les mécanismes de sécurité qui Meteor offre et dans ce contexte, doit-il être utilisé?

  • J'aime que cette question a été traitée déjà, mais ils devraient vraiment avoir mentionné dans la vidéo. Je pense que pratiquement n'importe quel développeur web regarder il aura à cette question sur leur esprit que de 10 secondes jusqu'à la fin de celui-ci, et juste se sentir ennuyé que pour un tel produit génial, ils SEMBLENT être en ignorant la sécurité évidente problème entièrement.
  • Meteor 0.5.0 ajouté authentification de l'utilisateur meteor.com/blog/2012/10/17/...
  • yep, plz lire les réponses.
  • Vous pourriez reformuler ce un peu pour le faire ré-ouvert. Peut-être que "des mesures de sécurité Que doit-je prendre?" ou "Quelles options de sécurité sont disponibles?"
  • Opinion fondée? Wat? Je thot c'était une réouverture de vérification, car il n'est évidemment pas l'avis de la base.
  • J'ai une sorte d'accord, l'opinion basée décision est hors contexte - réponses sont basées sur des faits réels.