Hasura anonymus 角色权限,API 未公开
Hasura anonymus role permission, API not exposed
我正在为一个项目使用 Hasura。当我允许 public(API 向所有人公开)时,没有 API 在 Hasura 的 API
部分公开。在这种情况下,我在 headers 中只 X-Hasura-Role
public
。
但是当我添加 x-hasura-admin-secret
时,角色 public
的所有 API 都会暴露。对于角色 public
,应该不需要 x-hasura-admin-secret
。我不明白那里有什么问题?
在 .env
环境中将 HASURA_GRAPHQL_UNAUTHORIZED_ROLE
添加为 public
。如果您使用 Hasura 云,则添加它 Hasura Env Vars
部分。
我正在为一个项目使用 Hasura。当我允许 public(API 向所有人公开)时,没有 API 在 Hasura 的 API
部分公开。在这种情况下,我在 headers 中只 X-Hasura-Role
public
。
但是当我添加 x-hasura-admin-secret
时,角色 public
的所有 API 都会暴露。对于角色 public
,应该不需要 x-hasura-admin-secret
。我不明白那里有什么问题?
在 .env
环境中将 HASURA_GRAPHQL_UNAUTHORIZED_ROLE
添加为 public
。如果您使用 Hasura 云,则添加它 Hasura Env Vars
部分。