Waiski / O.js

App for keeping track of drinks and their drinkers
0 stars 0 forks source link

Tietoturvaongelman korjaaminen yleistunnuksen kanssa #24

Open OzKu opened 8 years ago

OzKu commented 8 years ago

Yleistunnus voi lähteä liian helposti leviämään, joten rajoitetaan sitä, mistä sillä pääsee kirjautumaan sisään.

Waiski commented 8 years ago

Olisi varmaan best practice jos tekisi semmoisen uuden collectionin, joka on nimeltään vaikka Config, jossa on käytännössä vaan yksi olio, joka on se globaali configi. Se publishataan vaan admineille, siihen pitää subscribetä manuaalisesti, se yksi olio laitetaan sinne serverin startup-funktiossa, ja kellään, edes admineilla ei ole insert- tai remove-oikeuksia, pelkkä update. Configissa voisi sitten olla kenttä nimeltä trustedIPs, tyyppiä [String], jossa on siis kaikki luotetut IP:t. Näin näitä voisi muokata JS-konsolin kautta admin-tunnuksilla jos tietää mitä tekee, eikä niitä tarvitsisi kovakoodata systeemiin.

OzKu commented 8 years ago

Joo, mie ajattelinkin jotain samantyyppistä ratkaisua