2017-04-06 235 views
0

我在尝试密码保护包含机密信息的页面。AppMaker中受密码保护的页面

点击链接后,用户会弹出一个对话框输入密码。 如果成功,将用户重定向到页面。否则,显示“密码错误”。

问题是,如果用户只是复制URL并在URL的末尾添加“/ exec#ConfidentialPage”,就可以轻松解决这个问题。

有什么建议吗?

回答

4

如果可能,我会极力阻止实施您自己的身份验证系统,而是依靠Google登录来保护您的数据。见https://developers.google.com/appmaker/security/secure-your-app。我简短的建议是:

  • 创建一个包含您要访问的 数据的用户一个谷歌组。
  • 在包含该组的App Maker中创建角色
  • 限制对您的数据和您的视图对该角色的成员的访问。

这比基于密码的方法,因为#1它是由谷歌来实现更安全的(实现自己的身份验证正确是)和#2你有我们每个人的名单谁有权访问你的数据在Google小组的形式。

+0

谢谢德文的回复。你是对的。我想我会使用谷歌的安全权限。 – chopz