如何使用Warp检查授权标头?

时间:2019-03-04 17:23:27

标签: rust rust-warp

我正在用Rust和Warp构建graphql api。我浏览了所有文档,但仍未弄清楚如何链接过滤器,尤其是检查请求标头中的authorization

let context_extractor = warp::any()
    // this code rejects all request which doesn't contain the authorization in header
    // I'd like to make to check if authorization in header
    .and(warp::header::<String>("authorization"))
    .map(|token: String| -> Context {
        let token_data = match verify_jwt(token) {
            Ok(t) => t,
            Err(_) => return Context { user_id: 0 },
        };

        Context {
            user_id: token_data.claims.user_id,
        }
    });

let handle_request = move |context: Context,
                           request: juniper::http::GraphQLRequest|
      -> Result<Vec<u8>, serde_json::Error> {
    serde_json::to_vec(&request.execute(&schema, &context))
};

warp::post2()
    .and(warp::path(path.into()))
    .and(context_extractor)
    .and(warp::body::json())
    .map(handle_request)
    .map(build_response)
    .boxed()

这是我的代码部分。它工作正常,但是有一个问题。我用context_extractor设置了一条路由.and(warp::header::<String>("authorization"),然后它拒绝了标头中不包含authorization的所有请求。

我怎么做

  1. 如果请求标头中包含authorization,则返回Context和正确的user_id

  2. 如果没有,返回Contextuser_id: 0吗?

1 个答案:

答案 0 :(得分:1)

我在github发行版的Warp中找到了solution

这是一个小片段。

let context_extractor = warp::any().and(
    warp::header::<String>("authorization")
        .map(|token: String| -> Context {
            let token_data = match verify_jwt(token) {
                Ok(t) => t,
                Err(_) => return Context { user_id: 0 },
            };

            Context {
                user_id: token_data.claims.user_id,
            }
        })
        .or(warp::any().map(|| Context { user_id: 0 }))
        .unify(),
);