【问题标题】:How to make Hasura's permissions feature work when two tables are involved?当涉及两个表时,如何使 Hasura 的权限功能起作用?
【发布时间】:2020-05-07 00:07:56
【问题描述】:

使用 Hasura GraphQL 引擎,给出下图:

如何限制表 company 上的 select 操作,只允许选择与表 user 上的用户关联(fk)的公司记录?

当然,我使用的是 x-hasura-user-id 会话变量。但是如何在查看user 表时引用“当前”company_id

这是一个简单的问题,但是知道了这一点,我将来可以进行更复杂的验证。

【问题讨论】:

标签: permissions graphql hasura


【解决方案1】:

好的,我做到了。

我使用X-Hasura-User-IdX-Hasura-Default-Role 会话变量,然后每个请求都返回所有记录,这不是我想要做的。经过几个小时的研究,我发现我需要使用X-Hasura-Role 而不是X-Hasura-Default-Role

这解决了我的问题,希望对遇到同样问题的人有用。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2016-08-15
    • 2012-03-15
    • 2017-11-11
    • 2018-05-18
    • 1970-01-01
    • 2020-10-03
    • 1970-01-01
    • 2019-10-02
    相关资源
    最近更新 更多