2013-05-13 4 views
5

Я использую фильтр для применения разрешений уровня объекта к коллекции. Ресурсы во второй коллекции имеют отношения «многие ко многим» с первым. В API-интерфейсе, доступном для просмотра, при создании ресурсов во втором сборке пользователю предоставляется список ресурсов из первого, чтобы связать его. Однако этот список не фильтруется, поэтому пользователь может видеть значения, которые они не могут видеть.Отфильтруйте выбор формы, видимый в просматриваемом API

Я немного искал документацию и источник, и я не вижу способа добавить фильтрацию к набору запросов, который генерирует выбор без перегрузки или изменения куча кода для передачи данных запроса вниз (возможно, удаление некоторых из сбор конкретных данных на пути), а затем применить фильтры.

Есть ли лучший способ достичь этого?

+0

Я действительно считаю, что это недостаток безопасности. Поэтому я предлагаю: не используйте просматриваемые api в производственных средах. – gabn88

ответ

2

В настоящее время нет ничего, чтобы поддержать это из коробки. Запросы Pull всегда приветствуются. Если это то, над чем вы хотите работать, вам может понадобиться либо open a ticket on GitHub, либо hit up the mailing list, чтобы обсудить его в первую очередь.

+0

Это в моем списке дел. Когда я доберусь до него, я открою билет. :) –

+0

Это поддерживается сейчас? – Buddhi741