2015-08-08 47 views
0

我想知道如何限制查询(服务器端,我的知识是流星)。例如,特定帖子的评论,而不是检索数据库中的所有评论。限制查询服务器端的结果

我希望它是有限的服务器端,以避免恶意客户端获取数据库的所有数据。

谢谢。

回答

0

我想我们在gitter中讨论过这个问题,但我打算添加一个query_restrictions api,您可以拒绝您不喜欢的查询。我可能会添加一个默认的全局可配置限制。 (你可以在每个模型的基础上覆盖)

0

您可以使用限制。例如: post.comments.limit(10)

+0

是的,但是然后恶意客户端可以执行'post.comments.limit(100000)',例如。 –