parse-server LiveQuery: autorização verificada em eventos leave/enter
O Parse Server LiveQuery agora verifica a autorização do assinante para estados de objeto em eventos leave e enter.
O que mudou
O Parse Server LiveQuery agora verifica a autorização do assinante para estados de objeto em eventos leave e enter. Para um leave causado por perda de acesso de leitura, o evento entrega o último estado autorizado do objeto em vez do corpo pós-atualização. Para um enter causado por ganho de acesso de leitura, o estado original do objeto anteriormente não autorizado é omitido.
Quem isso afeta
Aplicações que usam Parse Server LiveQuery e combinam alterações de conteúdo com alterações de controle de acesso no mesmo save em classes habilitadas para LiveQuery.
O que fazer hoje
Revise sua aplicação para saves que alteram campos de objeto e acesso de leitura ACL em classes habilitadas para LiveQuery e separe-os em saves distintos. Alternativamente, limite quais classes são habilitadas para LiveQuery.