Я строю сервер GraphQL в Node и занимаюсь темой разрешения. Я провел исследование, и большинство рекомендаций состоит в том, чтобы поместить эту логику c где-нибудь в резольверы.
Я бы предпочел, чтобы она могла размещать проверку разрешений в качестве промежуточного шага, то есть до него. достигает соответствующего распознавателя (ей). Это будет иметь несколько преимуществ, таких как: - логика авторизации c централизована и повторно используется всеми распознавателями; - логика распознавателя c намного чище и прямолинейнее
Мнения об этом подходе? Любые существующие библиотеки для поддержки проверки разрешений на основе схемы GraphQL