目前从官方文档以及测试可以看出不加任何header的请求访问的是所有的数据,对于具有访问
控制的请求需要添加请求头,实际生产的使用需要集合web hook 的实现访问控制。

参考配置

hasura  graphql 角色访问控制

访问请求

目前数据只有id=1

  • 不匹配的

hasura  graphql 角色访问控制

  • 匹配的

hasura  graphql 角色访问控制

  • 没有添加角色的(获取所有数据)

hasura  graphql 角色访问控制

几张官方的参考图

  • 配置
    hasura  graphql 角色访问控制
  • 开发环境测试
    hasura  graphql 角色访问控制
  • 生产使用
    hasura  graphql 角色访问控制

参考资料

https://docs.hasura.io/1.0/graphql/manual/auth/index.html

 
 
 
 

相关文章:

  • 2020-06-20
  • 2022-01-26
  • 2022-02-09
  • 2021-07-07
  • 2021-10-10
  • 2021-08-30
  • 2022-12-23
猜你喜欢
  • 2021-09-18
  • 2021-11-12
  • 2022-01-13
  • 2022-12-23
  • 2022-12-23
相关资源
相似解决方案