Erweiterung

Access Control

Gewähre granularen Zugriff auf das Schema (basierend darauf, ob der Nutzer eingeloggt ist, eine Rolle oder Berechtigung hat, oder per IP), um zu verwalten, wer auf welche Daten zugreifen kann.

Logo
Target Image

Click to watch tutorial video - 08:04

Definiere Zugriffssteuerungslisten, um den granularen Zugriff auf die API für deine Nutzer zu verwalten.

Zugriffssteuerungslisten

Diese Erweiterung ermöglicht es uns, Zugriffssteuerungslisten zu erstellen, um zu verwalten, wer auf die verschiedenen Elemente (Operationen, Felder und Direktiven) des GraphQL-Schemas zugreifen kann, mithilfe der folgenden Regeln:

  • Zugriff deaktivieren
  • Zugriff nur gewähren, wenn der Nutzer eingeloggt oder ausgeloggt ist
  • Zugriff nur gewähren, wenn der Nutzer eine bestimmte Rolle hat
  • Zugriff nur gewähren, wenn der Nutzer eine bestimmte Berechtigung hat
  • Zugriff nur gewähren, wenn der Besucher von einer erlaubten IP kommt
Editor der Zugriffssteuerungsliste
Editor der Zugriffssteuerungsliste

Wir geben an, welche Regeln erfüllt sein müssen, um auf welche Schema-Elemente zuzugreifen – aus Operationen, Feldern, globalen Feldern und Direktiven.

Wenn eine GraphQL-Abfrage ausgeführt wird und eines der in der Zugriffssteuerungsliste ausgewählten Schema-Elemente enthält, werden die gewählten Regeln ausgewertet.

Wenn eine Regel nicht erfüllt ist, wird der Zugriff auf diese Operation, dieses Feld oder diese Direktive verweigert.

Öffentlicher/Privater Schema-Modus

Wenn der Zugriff auf ein Feld oder eine Direktive über die Zugriffssteuerung verweigert wird, gibt es 2 Verhaltensweisen der API:

Öffentlicher Modus: Die Felder des Schemas sind sichtbar, und wenn die Berechtigung nicht erfüllt ist, erhält der Nutzer eine Fehlermeldung mit einer Beschreibung, warum die Berechtigung abgelehnt wurde. Dieses Verhalten macht die Metadaten des Schemas immer verfügbar.

Privater Modus: Das Schema wird für jeden Nutzer individuell angepasst und enthält nur die für ihn oder sie verfügbaren Felder. Wenn versucht wird, auf ein verbotenes Feld zuzugreifen, gibt die Fehlermeldung an, dass das Feld nicht existiert. Dieses Verhalten macht die Metadaten des Schemas nur für die Nutzer sichtbar, die darauf zugreifen können.

Individueller öffentlicher/privater Schema-Modus

Im öffentlichen Modus erhalten wir beispielsweise diese Antwort:

{
  "errors": [
    {
      "message": "You must have role 'author' to access field 'title' for type 'Post'",
      "locations": [
        {
          "line": 86,
          "column": 3
        }
      ]
    }
  ]
}

Während wir im privaten Modus diese Antwort erhalten könnten:

{
  "errors": [
    {
      "message": "There is no field 'title' on type 'Post'",
      "locations": [
        {
          "line": 86,
          "column": 3
        }
      ]
    }
  ]
}

All-Inclusive-Paket kaufen

Personal
$79
/Jahr
“All-Inclusive” Paket
Lizenz für 1 Domain
Kaufen ->
  • 1 Domain
  • Support
  • Produktaktualisierungen
Organization
$99
/Jahr
“All-Inclusive” Paket
Lizenz für 3 Domains
Kaufen ->
  • 3 Domains
  • Support
  • Produktaktualisierungen
Professional
$199
/Jahr
“All-Inclusive” Paket
Lizenz für 10 Domains
Kaufen ->
  • 10 Domains
  • Support
  • Produktaktualisierungen

Die Lizenz gilt für 1 Jahr (jährlich verlängerbar). Die Preise sind in USD.

Brauchst du mehr Domains? Kontaktiere uns

30 Tage Geld-zurück-Garantie

Kaufe jede Erweiterung mit der Gewissheit, dass du eine Rückerstattung anfordern kannst

Testimonial image

“This plugin is next level!. It takes your site to a whole new level and turns it into a powerhouse. The more you explore what it can do, the more impressed you’ll be. If you’re on the fence—just grab it, you’ll kick yourself later if you don’t!. The documentation speaks for itself and is solid as it gets. Leo (the dev) is one of the sharpest and most switched-on developers I’ve ever come across. He’s super responsive and clearly knows his stuff. I’m honestly stoked with how much this plugin can do. The possibilities are pretty much endless, and if SEO matters to you, this thing will help your site rank hard.”

olmate - Webdev

Abonniere unseren Newsletter

Bleib über alle Updates zu Gato GraphQL auf dem Laufenden.