полноценно эндпоинты держать?)
Всё можно делать.
можно настроить права доступа к разным табличкам (не эндпоинты), но мои знакомые бекэндеры говорят что это не безопасно. лучше использовать стандартную схему — контроллировать доступ на уровне кода
Почему небезопасно?
потому что если у юзера есть доступ к бд, значит у юзера есть доступ к бд) можно забыть учесть какие-то кейсы в правилах. проще полностью закрыть доступ к базе и не думать об этом
А в коде забыть учесть какие-то кейсы невозможно? 😁
Обсуждают сегодня