Не рекомендуется разрешать клиентам напрямую обращаться к db. Если вам нужно сделать это, будьте осторожны, чтобы не давать учетной записи, которую вы используете для полного доступа к записи / чтению в db, или любой клиент malicius может стереть информацию об изменении или краже из db.
Реализация с клиентской идентификацией на стороне сервера и API останова для возврата или изменения БД является более безопасной.