📙
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 1/5
- Tiempo estimado
- 1-3 horas
- Aptitud para principiantes
- 72/100
- Tipo de issue
- Documentación
- Claridad
- Bien especificado
- Estado de actividad
- Estancado
- Área
- documentation
Línea de trabajo
Abre la guía de Cloud Code en la sección beforeFind y revisa las indicaciones de seguridad enlazadas de Parse Server. Elimina la recomendación de que los triggers deben impedir el acceso a los datos y, a continuación, añade una advertencia explícita con un enlace a la guía de seguridad. La tarea estará terminada cuando se haya eliminado el consejo inseguro sobre el control de acceso y se dirija a los lectores a los mecanismos de seguridad específicos.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
Link to section:
In some cases you may want to transform an incoming query, adding an additional limit or increasing the default limit, adding extra includes or restrict the results to a subset of keys. You can do so with the beforeFind trigger.
https://docs.parseplatform.org/cloudcode/guide/#beforefind
What is the issue?
Triggers are suggested to be used to prevent access to data. This should not be recommended as Parse Server provides a dedicated security layer for access restrictions. The docs as they are now encourage unsafe, custom practices for access control instead of using the more elaborate mechanisms of access control that were built for that purpose.
Here is just 1 example: https://stackoverflow.com/questions/73575340/parse-platform-authenticate-a-query-in-a-beforefind-trigger
Can you propose a solution?
Coment should be removed and instead an explicitly warning note should be added to triggers with a link to https://docs.parseplatform.org/parse-server/guide/#security.
- Lenguaje dominante
- SCSS
- Estrellas
- 317
- Forks
- 506
- Métricas de merge de PR
- Sin PR fusionados en 30 d
Guía de contribución
No hay ninguna guía de contribución indexada para este repositorio
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de parse-community/docs
-
type:bug
Dificultad 2/5 1-3 horas Aptitud para principiantes 68/100
parse-community/docs#889 · 7 comentarios ·
-
📙 Notes for extending Parse.User Abiertodocs:sdk-js
Dificultad 2/5 1-3 horas Aptitud para principiantes 48/100
parse-community/docs#961 ·
-
type:bug
Dificultad 4/5 3-5 días Aptitud para principiantes 25/100
parse-community/docs#950 · 2 comentarios ·
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 35/100
parse-community/docs#947 ·
-
Create auth adapter docs Abierto
Dificultad 3/5 1-2 días Aptitud para principiantes 45/100
parse-community/docs#929 ·
Todos los issues de parse-community/docs
Issues similares
-
user-reported
Dificultad 2/5 1-3 horas Aptitud para principiantes 85/100
Kong/developer.konghq.com#7316 ·
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 88/100
HarperFast/skills#96 ·
-
Client support matrix inclusion Abiertoenhancement
Dificultad 2/5 1-3 horas Aptitud para principiantes 68/100
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 82/100
infinispan/infinispan#18150 ·
-
Dificultad 1/5 Menos de una hora Aptitud para principiantes 78/100
fullcalendar/fullcalendar#8106 ·