2013-01-09 2 views
1

Je développe un site web dans node.js et j'utilise Parse.com pour gérer l'enregistrement de l'utilisateur et les utilisateurs de Facebook. Pour gérer la connexion avec Facebook Parse, je dois utiliser la ligne de code:cacher parse.initialize de front end dans le projet node.js

Parse.initialize(APP_ID, KEY); 

accessible par personne simplement en regardant le code source du site. Donc ma question est: si quelqu'un a accès à cette information, peut-il accéder aux données que j'ai stockées dans Parse? il aurait juste à créer une requête simple, non? Je m'initialise déjà du côté serveur donc est-il possible de dire au template (jade dans mon cas) que Parse a été initialisé en passant un certain type de paramètres? Merci

+0

Est-ce que ce code est collé dans le template jade ou le serveur? – Slavo

+0

En fait, il est sur les deux –

Répondre

1

Si vous définissez correctement les listes de contrôle d'accès et les autorisations de classe dans votre application, vous ne devez pas vous soucier de la distribution de votre clé JavaScript. Voir cette page pour plus d'informations: https://www.parse.com/questions/javascript-sdk-security

+0

Parfait, merci –

Questions connexes