首页 > 解决方案 > Strapi GraphQL - 安全性(标头 Bearer_token)

问题描述

有没有办法在 Strapi 中保护 GraphQL 查询?

我正在使用 Angular 6(前端)和 Strapi(后端)开发应用程序。理想情况下,我只想允许使用授权的 Bearer_token 进行查询。

干杯,罗德里戈

标签: angulargraphqlstrapi

解决方案


管理面板的用户和权限部分基于控制器的操作,而不是路由。由于默认 GraphQL 查询使用这些操作,因此您可以使用“用户和权限”部分来管理 GraphQL 安全规则。

如果您想添加更多自定义逻辑或保护自定义 GraphQL 解析器,请查看文档的这一部分:https ://strapi.io/documentation/guides/graphql.html#execute-a-policy-before-a -解析器


推荐阅读