Feathers: usuario anónimo / navegación

Creado en 15 ene. 2017  ·  4Comentarios  ·  Fuente: feathersjs/feathers

Hola tios,

¿Existe un método para permitir usuarios anónimos? Estoy trabajando en una aplicación móvil que permite a los usuarios usar la aplicación sin obligarlos a registrarse.

Actualización a la pregunta:

Además de mi pregunta original. ¿Sería más sencillo crear un servicio de "obtener" solo para la aplicación en sí y luego, cuando sea el momento de comprar, utilizando métodos como (publicar, poner, eliminar, etc.) forzar el inicio de sesión del registro del usuario?

Me pregunto si habría algún problema de seguridad al hacer que un servicio "get" esté disponible sin un token válido usando feathersjs.

Todos 4 comentarios

La versión 1.0.x de auth usa PassportJS bajo el capó, por lo que probablemente podría hacer funcionar una estrategia anónima. No he visto ningún ejemplo flotando todavía.

No hay ninguna preocupación que sea particular de Feathers cuando se trata de dejar un servicio público y bloquear a otros. Es realmente simple de configurar, pero creo que debería funcionar exactamente como lo imagina.

Si fuera yo, todavía asignaría un 'usuario' a las personas que llegaron al sitio incluso cuando eran anónimas.

Simplemente genere una identificación y utilícela como su usuario tan pronto como lleguen sin que inicien sesión y mantenga una referencia de ella en su navegador para que pueda identificarlos más tarde. Si un usuario envejece o está inactivo, elimínelo. Básicamente, cree usuarios y trátelos como sesiones de navegador.

Cuando se registren más tarde, puede actualizar su identificación de usuario anónimo ya proporcionada con más información. Ayuda con los identificadores que quizás desee almacenar antes de que se registren también.

Tenemos 4 'tipos' diferentes de usuarios en Headstart y todos ellos tienen acceso a diferentes puntos finales. No veo por qué no puede tener un usuario anónimo también. Controlamos nuestro acceso a la API principalmente al tener diferentes ganchos 'globales' para cada tipo de usuario. Simplemente los agregamos a cada uno de los servicios en función del acceso que tengan.

Hola tios,

Gracias por sus comentarios, se los agradezco mucho. Revisaré ambas sugerencias. @Mentioum Me gusta la idea de crear un usuario y luego convertirlo al registrarse.

Este problema se ha bloqueado automáticamente ya que no ha habido ninguna actividad reciente después de que se cerró. Abra un nuevo problema con un enlace a este problema para errores relacionados.

¿Fue útil esta página
0 / 5 - 0 calificaciones