2015-12-15 61 views
0

通过Parse通过Facebook登录已成为许多应用程序中的常见方法,并且使用此方法时,某些用户信息(如用户名,first_name,last_name,电子邮件地址)将保存在Parse服务器中。我想知道这种方法对用户有多安全?
如果一个应用程序开始创建一个名称,并且一些黑客决定闯入该应用程序,那么他们是否可以掌握保存在Parse服务器中的所有用户信息?
这是安全因素,个别应用程序制造商在制作应用程序时应该考虑什么?解析用于保存用户信息的安全性如何?

回答

2

首先,我会考虑解析是相当安全的。

关于用户,这些默认情况下是公共可读的。如果您不希望外部人员能够查询有关其他用户的信息,则可能需要更改ACL,以便只有所有者(用户本身)才能读取信息。

如果黑客入侵了parse.com服务器,他将有权访问所有内容。如果你真的想保护你的信息,我相信你将不得不对自己的条目进行一些加密。这虽然破坏了诸如例如查询的可能性。 '给我所有用户名字迈克尔'。

+0

非常感谢通过答案cYrixmorten。还有一个问题可能是:如果黑客在最坏的情况下会渗透到Parse服务器中,并公开披露网络上的人们的信息。那么,从法律上来说,Parse将由谁负责后果或个人开发人员?例如,在起诉的情况下,公众会决定起诉Parse或应用程序制造商?只是想知道...... – NewbieWantsToMaster

+1

实际上,标准信息,例如用户名,姓名,电子邮件,我不认为被视为重要的个人信息。如果后果延伸到关于用户信息的法律依据,我会感到惊讶。如果它包含社会安全号码或类似信息,则此问题会有所不同,但在当前状态下,作为开发人员的您将选择存储此类敏感信息。 – cYrixmorten

+0

再次感谢您的见解。这实际上对我非常有帮助。 – NewbieWantsToMaster

相关问题