【问题标题】:How to prevent owner from deleting the record created in Graphql on AWS?如何防止所有者删除在 AWS 上的 Graphql 中创建的记录?
【发布时间】:2020-10-11 08:00:49
【问题描述】:

当前的授权模型只允许指定我们允许所有者执行的操作。有没有办法以某种方式指定我们甚至不允许该记录的所有者在创建后执行的操作。

【问题讨论】:

    标签: graphql aws-amplify aws-appsync


    【解决方案1】:

    我也想知道。正如威尔所说,您可以省略您希望禁止所有者执行的操作,但是如果该操作未在任何地方列出,那么我认为所有经过身份验证的用户都可以访问它?如果我理解正确,那么我的一个解决方案可能是创建一个“禁止”组并为该组分配删除操作,这应该阻止所有者和所有经过身份验证的用户使用删除操作..

    @auth(rules: [
      { allow: owner, operations: [create, update, read] },
      { allow: groups, groups: ["Forbidden"], operations: [delete] }
    ])
    

    【讨论】:

      【解决方案2】:

      您可以省略要禁止的操作,例如禁止删除:

      @auth(rules: [{ allow: owner, operations: [create, read, update] }]) { ... }
      

      【讨论】:

      猜你喜欢
      • 2022-08-09
      • 2012-02-07
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2011-05-02
      • 1970-01-01
      • 2020-03-10
      相关资源
      最近更新 更多