いくつかのコレクションは、アクセス権やロールが同じユーザだけがアクセスまたは変更できることをどのように文書化していますか?たとえば、認証されたユーザだけがコメントを書くことができます。GraphQLアクセス許可のドキュメント
0
A
答えて
1
graphqlのデータを見るためには、基本的にビューアに依存することが有益です。
バックエンドにログインしているユーザーを設定し、フロントエンドコードを現在のユーザーの関数として表示します。
したがって、graphqlリゾルバでは、そのユーザーに関連付けられたデータをフェッチし、そのフィールドの1つがユーザーのアクセス許可になる可能性があります。次に、関連する小道具をフロントエンドフレームワークに渡し、その人に関連するものをレンダリングします。あなたの指定されたケースでは、ユーザが一定レベルの認証を欠いている場合は、コメントボックスの表示を省略することもできます。
2
graphql-java v4.0以降、操作の可視性のためにスキーマを簡単にフィルタリングすることができます。このようにして、アクセス権に基づいて各ユーザーに異なるスキーマを提示し、ユーザーは実際に実行できる操作のみを表示します。それで、すべてが美しく自己文書化するようになります。されている既存の非常に安価な操作から、新しいスキーマを作成する
//create an implementation that limits certain operations based on their name
//you can also provide a completely custom implementation
GraphqlFieldVisibility blockedFields = BlockedFields.newBlock()
.addPattern("Character.id")
.addPattern("Droid.appearsIn")
.addPattern(".*\\.hero") // it uses regular expressions
.build();
//create a role-specific schema based on the global one
GraphQLSchema schema = GraphQLSchema.newSchema(globalSchema)
.fieldVisibility(blockedFields) //apply restrictions for this user
.build();
:
それは次のようになります。たとえば、セッションでユーザー/ロール固有のスキーマを保持できます。それぞれの要求に応じて再作成することも大したことではありません。
関連する問題
- 1. GraphQL承認/許可
- 2. ノードアプリケーション内のドキュメントのアクセス許可
- 3. GraphQL APIのドキュメント
- 4. FileNET P8 5.2.1 FP2 - ドキュメント作成時のアクセス許可の編集
- 5. web.configで既定のドキュメントの匿名アクセスを許可したい
- 6. FileProvider - アクセス許可
- 7. Vistaのアクセス許可
- 8. パッカーシェルローカルポストプロセッサのアクセス許可
- 9. フォルダのアクセス許可
- 10. ファンページのアクセス許可
- 11. フォルダのアクセス許可
- 12. ACCESS_FINE_LOCATIONのアクセス許可
- 13. バックアップサーバーのアクセス許可
- 14. アプリケーションのアクセス許可
- 15. アンドロイドコンテンツプロバイダのアクセス許可
- 16. フォルダのアクセス許可
- 17. type_linear_accelerationのアクセス許可
- 18. レジストリのアクセス許可
- 19. ファイルのアクセス許可
- 20. インターネットのアクセス許可?
- 21. CLLocationManagerのアクセス許可
- 22. コードナビホワイトリスト許可許可ナビゲーションとアクセス元
- 23. アクセス制御 - 許可アクセス元 -
- 24. 「アクセス許可が拒否されました。プロパティ 'ドキュメント'にアクセスしましたか?
- 25. Android PermissionDenial:Bind_RemoteViewsアクセス許可
- 26. Android SYSTEM_ALERT_WINDOWアクセス許可
- 27. Djangoアクセス許可App
- 28. Bitnamiアクセス許可php.ini
- 29. ユーザーグループとアクセス許可
- 30. Xamarin.Ui.Test Inject_Eventsアクセス許可