📙

Abierto Apto para principiantes
#936 0 comentarios 0 reacciones 0 asignados Ver en GitHub

Nadie ha tomado este issue todavía.

Evaluación

Dificultad
1/5
Tiempo estimado
1-3 horas
Aptitud para principiantes
72/100
Tipo de issue
Documentación
Claridad
Bien especificado
Estado de actividad
Estancado

Línea de trabajo

Abre la guía de Cloud Code en la sección beforeFind y revisa las indicaciones de seguridad enlazadas de Parse Server. Elimina la recomendación de que los triggers deben impedir el acceso a los datos y, a continuación, añade una advertencia explícita con un enlace a la guía de seguridad. La tarea estará terminada cuando se haya eliminado el consejo inseguro sobre el control de acceso y se dirija a los lectores a los mecanismos de seguridad específicos.

Escrito por el modelo de indexación a partir del texto del issue.

Descripción

docs:cloud-code type:docs

Link to section:

In some cases you may want to transform an incoming query, adding an additional limit or increasing the default limit, adding extra includes or restrict the results to a subset of keys. You can do so with the beforeFind trigger.

https://docs.parseplatform.org/cloudcode/guide/#beforefind

What is the issue?

Triggers are suggested to be used to prevent access to data. This should not be recommended as Parse Server provides a dedicated security layer for access restrictions. The docs as they are now encourage unsafe, custom practices for access control instead of using the more elaborate mechanisms of access control that were built for that purpose.

Here is just 1 example: https://stackoverflow.com/questions/73575340/parse-platform-authenticate-a-query-in-a-beforefind-trigger

Can you propose a solution?

Coment should be removed and instead an explicitly warning note should be added to triggers with a link to https://docs.parseplatform.org/parse-server/guide/#security.

Lenguaje dominante
SCSS
Estrellas
317
Forks
506
Métricas de merge de PR
Sin PR fusionados en 30 d

Guía de contribución

No hay ninguna guía de contribución indexada para este repositorio

Primeros pasos

  1. Lee el issue completo y luego la guía de contribución del proyecto.
  2. Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
  3. Haz un fork del repositorio y trabaja en una rama.
  4. Abre un pull request que haga referencia al número del issue.

Más de parse-community/docs

Todos los issues de parse-community/docs

Issues similares

Más issues de Documentation

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.