AppKey 是有意义的,LeanCloud 七月底正好会发布新版的 AppKey 策略,这里简单描述下。
正常来说,一个 App 应该有唯一一个 AppId 和多个可自定义的 AppKey 才对,比如 Web 的安全需要通过校验 http request 的 origin 和 Web 安全域名是否匹配,来检查权限的。也就是说 Web 中使用 LeanCloud 的服务,安全策略应该是不同于 Native 的,那如何做到?再比如 iOS、Android 的校验和加密方式可能是不同的,如何做到?
所以,可以通过 AppKey 的隔离来做到,同一个 App 的不同 AppKey 拥有不同的安全等级和校验方式,分别给不同的端来使用,或者不同的安全层级来使用。
这个功能七月底会发布出来,总之,LeanCloud 的安全策略也是在不断加强的一个功能,比如 6 月份,我们已经发布了「安全中心」。