Appsync 使用 Auth0 作为授权时返回未授权错误。
创始人
2024-09-11 13:01:05
0

要使用 Auth0 作为授权服务来处理 AppSync 的未授权错误,您可以按照以下步骤进行操作:

  1. 在 Auth0 中创建一个应用程序,并获取到相关的客户端ID和客户端秘钥。

  2. 在 AppSync 的 schema 文件中定义一个自定义指令(directive),用于检验用户是否已经获得了授权。示例代码如下:

directive @auth0(
  requires: String!
) on OBJECT | FIELD_DEFINITION

type Query {
  getUser: User! @auth0(requires: "read:user")
}

type User {
  id: ID!
  name: String!
}
  1. 在 AppSync 的 resolvers 文件中实现自定义指令的验证逻辑。示例代码如下:
const { AuthenticationError } = require('apollo-server');
const { verify } = require('jsonwebtoken');

const verifyToken = async (token) => {
  return new Promise((resolve, reject) => {
    verify(token, AUTH0_CLIENT_SECRET, (err, decoded) => {
      if (err) {
        reject(err);
      } else {
        resolve(decoded);
      }
    });
  });
};

const resolvers = {
  Query: {
    getUser: async (_, __, { headers }) => {
      const authorization = headers.authorization;
      if (!authorization) {
        throw new AuthenticationError('Unauthorized');
      }

      const token = authorization.replace('Bearer ', '');
      const decoded = await verifyToken(token);

      // 在这里可以校验是否具备访问 getUser 的权限

      return {
        id: decoded.sub,
        name: decoded.name,
      };
    },
  },
};

在上面的代码中,我们用 verifyToken 函数来验证传递的 JWT Token,并在 getUser resolver 中进行了简单的授权检查。您可以根据自己的需求来实现更详细的授权逻辑。

请注意,上述代码中的 AUTH0_CLIENT_SECRET 需要替换为您在 Auth0 中创建的应用程序的客户端秘钥。

  1. 部署您的 AppSync API,并确保将 Auth0 的客户端ID和客户端秘钥配置正确。

现在,当用户未经授权尝试访问受保护的查询时,将会收到未授权的错误。

相关内容

热门资讯

透视美元局!中至江西源代码,w... 透视美元局!中至江西源代码,wepoker游戏的安装教程(辅助挂)详细开挂辅助器1、下载安装好wep...
今日焦点!奇迹手游辅助,阿拉游... >>您好:阿拉游戏中心辅助工具确实是有挂的,很多玩家在这款阿拉游戏中心辅助工具游戏中打牌都会发现很多...
透视线上!浙江宝宝游戏辅助器,... 透视线上!浙江宝宝游戏辅助器,hhpoker作弊码怎么用(辅助挂)详细开挂辅助下载 了解更多开挂安装...
攻略讲解!极速官方暗堡透视,对... 您好:这款极速官方暗堡透视游戏是可以开挂的,确实是有挂的,很多玩家在这款极速官方暗堡透视游戏中打牌都...
透视好友!pokermaste... 透视好友!pokermaster破解版,wepoker辅助真的假的(辅助挂)详细开挂辅助神器;无需打...
信息共享!传送屋app辅助脚本... 大家好,今天小编来为大家解答传送屋app辅助脚本下载这个问题咨询软件客服可以免费测试直接加微信(13...
透视玄学!wepoker手机助... 您好:这款红龙poker辅助平台游戏是可以开挂的,确实是有挂的,很多玩家在这款红龙poker辅助平台...
新手必备!四川家园辅助器,陕麻... 新手必备!四川家园辅助器,陕麻圈有辅助吗(有挂方法辅助插件);无需打开直接搜索打开薇:1367043...
必知教程!潮汕娱手机暗宝透视,... 必知教程!潮汕娱手机暗宝透视,反杀大厅辅助(证实有挂开挂辅助下载);无需打开直接搜索薇:136704...
透视苹果版!德普之星透视辅助软... 透视苹果版!德普之星透视辅助软件激活码,wepoker到底有没有透视(辅助挂)详细开挂辅助器 了解更...