Есть ли способ аутентификации graphiql в graphql для весенней загрузки Java с использованием неявного предоставления OAuth2 - PullRequest
0 голосов
/ 10 марта 2020

Есть ли способ обойти экран входа в graphiql для graphql в Java при заданных допустимых значениях OAuth2, возможно, с использованием неявного предоставления, аналогично тому, как это делает Swagger? Что касается разработки, я бы не хотел, чтобы разработчики вручную вводили свои учетные данные, скорее, я бы хотел, чтобы graphiql просто проходил аутентификацию с помощью предоставленного провайдера идентификации и обрабатывал полученный токен доступа и аутентифицировался таким образом, позволяя разработчикам просто раскручивать свои * Приложение 1005 *, нажмите конечную точку / graphiql и начните тестирование. Swagger делает это с использованием неявного разрешения, заключающегося в том, что если вы предоставляете все необходимое для аутентификации, в пользовательском интерфейсе swagger есть кнопка «Авторизовать», которую пользователь может щелкнуть. Там мы автоматически предоставляем наш идентификатор клиента и просто нажимаем кнопку авторизации.

Я вижу в документации по весенней загрузке graphql, что мы можем предоставить свойства в файле application.properties для настройки graphiql. Однако для авторизации мы можем предоставить действительный токен на предъявителя. Это все хорошо, но нужно ли мне менять это значение каждый раз, когда я достигаю конечной точки и / или мой токен истекает?

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...