Как защита может быть реализована в распознавателе graphql - PullRequest
0 голосов
/ 11 мая 2019

Я новичок в graphql и пытаюсь интегрировать систему аутентификации / авторизации в свой проект.Я нашел пример на Medium, но я не понимаю, как охранник общается с распознавателем.Если кто-то знает, я буду очень благодарен.

import { ApolloServer } from 'apollo-server';
import gql from 'graphql-tag';
import { tradeTokenForUser } from './auth-helpers';

const HEADER_NAME = 'authorization';

const typeDefs = gql`
  type Query {
     me: User
     serverTime: String
  }
  type User {
     id: ID!
     username: String!
  }
`;

const resolvers = {
   Query: {
      me: authenticated((root, args, context) => context.currentUser), 
      serverTime: () => new Date(),
   },
   User: {
      id: user => user._id,
      username: user => user.username,
   },
};

const server = new ApolloServer({
   typeDefs,
   resolvers,
   context: async ({ req }) => {
      let authToken = null;
      let currentUser = null;

       try {
          authToken = req.headers[HEADER_NAME];

          if (authToken) {
               currentUser = await tradeTokenForUser(authToken);
          }
       } catch (e) {
          console.warn(`Unable to authenticate using auth token: ${authToken}`);
       }

      return {
          authToken,
          currentUser,
      };
   },
});

server.listen().then(({ url }) => {
  console.log(`?  Server ready at ${url}`);
});
export const authenticated = next => (root, args, context, info) => {
  if (!context.currentUser) {
      throw new Error(`Unauthenticated!`);
  }

  return next(root, args, context, info);
};

Я не понимаю, что делает «следующий» параметр и почему в качестве аргумента при вызове этого сторожа мне нужно возвращать значение?

1 Ответ

0 голосов
/ 11 мая 2019

authenticated - функция высшего порядка, которая делает код СУХИМ. next - это обратный вызов, который используется в качестве предиката.

Это более сухой способ написать:

...
me: (root, args, context) => {
  if (!context.currentUser) {
      throw new Error(`Unauthenticated!`);
  }

  return context.currentUser;
)
...
Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...