2013-10-16 34 views
0

我有一个包含任务的数据库。任务分配给几个不同的用户。这些用户被授予使用任务数据库的权限。用户不应该能够看到其他任务。但是,它们在任务数据库中都具有相同的权限。因此,即使我在客户端过滤每个用户的任务,精明的用户也可以登录,然后在浏览器中输入视图的URL以访问所有绕过客户端过滤器的任务。有没有办法在每个用户的基础上过滤我的任务?所以只有当前登录的用户返回任务?Couchdb安全视图

回答