hasura graphql 角色访问控制

Posted rongfengliang

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了hasura graphql 角色访问控制相关的知识,希望对你有一定的参考价值。

目前从官方文档以及测试可以看出不加任何header的请求访问的是所有的数据,对于具有访问
控制的请求需要添加请求头,实际生产的使用需要集合web hook 的实现访问控制。

参考配置

技术分享图片

访问请求

目前数据只有id=1

  • 不匹配的

技术分享图片

  • 匹配的

技术分享图片

  • 没有添加角色的(获取所有数据)

技术分享图片

几张官方的参考图

  • 配置
    技术分享图片
  • 开发环境测试
    技术分享图片
  • 生产使用
    技术分享图片

参考资料

https://docs.hasura.io/1.0/graphql/manual/auth/index.html

以上是关于hasura graphql 角色访问控制的主要内容,如果未能解决你的问题,请参考以下文章

前端的用户角色/权限 - React / GraphQL / Apollo Client

为啥我使用 graphql > hasura > postgres 保存日期时出错

hasura graphql 集成pipelinedb测试

将 Hasura 用作数据访问层的最佳和正确方法是啥

比较 GraphQL Hasura 中的两个字段

无法使用我的突变在 Hasura / GraphQL 中插入数组关系