Feathers: pengguna/penjelajahan anonim

Dibuat pada 15 Jan 2017  ·  4Komentar  ·  Sumber: feathersjs/feathers

Halo kawan-kawan,

Apakah ada metode yang ada untuk memungkinkan pengguna anonim? Saya sedang mengerjakan aplikasi seluler yang memungkinkan pengguna menggunakan aplikasi tanpa memaksa mereka untuk mendaftar.

Perbarui ke pertanyaan:

Selain pertanyaan awal saya. Apakah akan lebih mudah untuk membuat layanan "dapatkan" saja untuk aplikasi itu sendiri dan kemudian ketika saatnya untuk membeli menggunakan metode seperti (posting, taruh, hapus, dll.) paksa login pendaftaran pengguna?

Saya hanya ingin tahu apakah akan ada masalah keamanan dalam membuat layanan "dapatkan" tersedia tanpa token yang valid menggunakan feathersjs?

Semua 4 komentar

Versi 1.0.x auth menggunakan PassportJS di bawah tenda, jadi Anda mungkin bisa mendapatkan strategi anonim untuk bekerja. Saya belum melihat contoh yang beredar.

Tidak ada kekhawatiran yang khusus untuk Feathers jika harus meninggalkan layanan publik dan mengunci orang lain. Ini benar-benar sederhana untuk setup, tetapi harus bekerja persis seperti yang Anda bayangkan, saya pikir.

Jika itu saya, saya masih menetapkan 'pengguna' kepada orang-orang yang tiba di situs meskipun mereka anonim.

Cukup buat id dan gunakan sebagai pengguna mereka segera setelah mereka tiba tanpa mereka masuk dan simpan referensinya di browser mereka sehingga Anda dapat id mereka nanti. Jika pengguna menjadi terlalu tua/tidak aktif, hapus. Pada dasarnya buat pengguna dan perlakukan mereka seperti sesi browser.

Ketika mereka mendaftar nanti, Anda bisa memperbarui id pengguna anonim mereka yang sudah diberikan dengan informasi lebih lanjut. Membantu dengan pengidentifikasi yang mungkin ingin Anda simpan sebelum mereka benar-benar mendaftar juga.

Kami memiliki 4 'tipe' pengguna yang berbeda di Headstart dan semuanya memiliki akses ke titik akhir yang berbeda. Saya tidak mengerti mengapa Anda tidak bisa hanya memiliki pengguna anonim juga. Kami mengontrol akses api kami sebagian besar dengan memiliki kait 'global' yang berbeda untuk setiap jenis pengguna. Kami hanya menambahkannya ke masing-masing layanan sesuai dengan akses yang diizinkan.

Halo kawan-kawan,

Terima kasih atas tanggapan Anda, sangat menghargainya. Saya akan memeriksa kedua saran. @Mentioum Saya suka ide membuat pengguna dan kemudian mengonversinya saat pendaftaran.

Masalah ini telah dikunci secara otomatis karena tidak ada aktivitas terbaru setelah ditutup. Silakan buka masalah baru dengan tautan ke masalah ini untuk bug terkait.

Apakah halaman ini membantu?
0 / 5 - 0 peringkat