wangxiao2015

你可以提高你的安全性, 比如增加 ACL,发短信的功能只能是某个 Role 的 User 才可以; 或者可以通过云函数代理这个请求,就是写在 LeanEngine 的服务端,然后这个接口就可控了。 相关文档参考 https://leancloud.cn/docs/data_security.html

因为不知道你具体使用的什么 SDK,以 JS SDK 为例,就在这个文档中,可以设置 ACL 权限,就是某类用户才有这个权限,所以即便别人偷去,他没有登录,就不能有发送短信的权限。 https://leancloud.cn/docs/js_guide.html 使用 LeanEngine 就是相当于你禁止客户端发送短信的权限,你通过 LeanEngine 中的函数判断权限,相当于通过你自定义的 API 发送。

LeanEngine 中可以使用 JS SDK 的。分成两个应用需要自己考虑下数据如何互通,建议都使用一个应用。

GraphQL 看起来可以通过 LeanEngine 自己来实现一套。

become 是一个比较通用的通过传入 token 登录的方式,与单点登录关系不大。单点登录需要能够踢掉其他已登录的设备,这个可以通过 LeanEngine 中移除掉旧的 token 之类的办法实现。

我的意思是,将这个 token 自己在数据表中存储一下。相当于某个用户此时某个 token 是有权限的需要自己记录一下。SDK 目前没有单点登录的功能。 如:A 用户当前起效的 token 是 aaaaa,当他通过没有 token 的地方登录并且通过了校验之后,给他 set 一个新的 token,同时修改数据表中对应的 token,比如更改为 bbbbb,那么 aaaa 这个 token 就失效了,从而实现单点登录。

对的,就是需要重新生成一个 token,保证 token 的唯一性,就是单点登录了。

你好,方便看下这些个 400 请求的 http requset 信息吗?(Chrome 控制台 Network 里面可以查看到) 比如发送出了什么数据,给我一下。另外,统计 SDK 不需要自己派发基础统计,都是自动的,只需实例化一下即可。(看你的代码不是想发送自定义事件。)

还有一种方式,就是可以考虑自建 API 。 参考 LeanEngine-full-stack https://github.com/leancloud/LeanEngine-Full-Stack/

「在线编辑」这个文案与之前「云函数」根本对应不上,建议改为原来的「云函数」。而且,其实不应该收敛到「部署」里面,而是应该单独放到云引擎菜单下。这是一个不错的且简单但强大的功能,却被不断弱化了,实在不应该。

因为你对概念都很清楚,所以很容易这样理解。但是从我的角度看过去,部署云引擎中的「在线编辑」更容易理解为可以在线编写的云引擎代码。而且,如果我要找到「云函数」的入口,无法直观的联想到该点的是「在线编辑」。所以,应该对外暴露一个统一的「云函数」的概念(文档中也确实是如此)。另外,为啥云函数被弱化到如此地步了,建议云函数提出来,放在云引擎左边的一项。

基于各大浏览器及 Apple 将会在 2017 年给出非 https 的请求不安全的提示,后续用户一定都是使用 https 来构建自己的应用,建议所有新建 App 都默认采用 https 服务,如文件存储默认开启 https、云引擎默认启用 https 插件等,而且相关位置都附带上请使用 https 的提示。 另外,关于 SSL 证书的申请,有很多免费的证书,可以帮用户接入并且申请,如赛门铁克的一年免费的 DV 证书等。

短信发送记录中显示的一条短信,可能因为过长实际上是发送了两条,运营商收了两条的钱,但是很多使用者并不知情。所以,建议可以在短信发送记录中增加一个字段,直接告知用户这条短信是按照几条发送的。

如下图所示,当用户开启了短信服务,但是没有开启图形验证码就应该提示有风险。另外,短信服务是没有 ACL 校验的,所以当用户打开短信服务,也应该告知用户最好是自己封装一个服务端的发送短信接口。目前风险检测功能中,没有检测出这些问题。

主要还是 Unity 的用户比较少吧,用户多肯定就会快速推进了。

有些简单的 log 会直接打到日志中,希望能够提供一个下载的方式,现在 Web 端的查看不太好用。

👍 好的。 虽然可以解决这个需求,但是更好的方式,还是在这个位置增加一个下载功能,或者可以写个提示「通过命令行工具可以下载一个星期的日志」。

现在是有支持正则的方法的(比如 query.matches ),也就是可以支持任意的匹配需求了,感觉比 empty、is 这种好用些,而且也不容易乱套。

点入「财务-消费明细」后,没有任何消费内容。