leí esto en la documentación:Acceso a DB en el lado del cliente como en el lado del servidor con el meteoro
base de datos en todas partes. Use la misma API transparente para acceder a su base de datos desde el cliente o el servidor.
Esto es genial, pero creo que hay algunos problemas de seguridad. Al proporcionar acceso completo y transparente a la base de datos del lado del cliente, usted está expuesto a usuarios malos, que modifican su código JS (realmente está en su navegador y puede hacerlo) y agrega cualquier acción de base de datos que pueda recuperar/eliminar/actualizar datos que tal vez podría ser sensato
Por favor, corríjame si me equivoco. Gracias!
pensé que esto también, "Un API de base de datos completa en el cliente" <- nadie en su sano juicio podría poner esto en la producción, ya que es actualmente descrito. El proyecto de meteoro necesita reiterar lo que quieren decir con esto, o dar un paso atrás y pensar: ¿es REALMENTE una buena idea para un entorno de producción? Esperemos que lo hayan querido solo para el desarrollo. –