Я создаю приложение в NodeJS + Express, где команды могут обмениваться информацией друг с другом и общаться в чате (что-то вроде форума внутренних сообщений).
Иногда клиентам команды необходимо просматривать и редактировать часть этой хранимой информации в каждом конкретном случае (например, клиент задает вопрос и хочет переписываться с командой, используя мой приложение). Я не хочу, чтобы клиенту приходилось регистрировать учетную запись в этом случае.
Поэтому мне интересно, какова самая безопасная стратегия для создания URL-адреса, при котором любой пользователь, имеющий этот URL-адрес, может просматривать и редактировать данные документа / POST для моего приложения в пределах одного документа без подписи в ?
(я видел пару сообщений на эту топику c, но они довольно старые и не фокусируются на этом конкретном c случае.)