Graphql / Prisma,带或不带护照的自动授课?

时间:2018-09-28 08:25:21

标签: node.js authentication authorization graphql prisma

我正在使用graphql和Prisma创建一个API,并且一直在遵循本教程的技巧和窍门:https://www.howtographql.com/graphql-js/6-authentication/。当他们获得授权时,他们选择不使用诸如password.js之类的中间件,而是编写自己的逻辑,如您在链接中所见。我只是想知道为什么以及从安全角度来看是否缺少此解决方案?

1 个答案:

答案 0 :(得分:0)

护照真的很方便,如果您想设置facebook,twitter和google auth。对于简单的密码登录,只需编写您自己的功能,这很简单,可以完全控制。