微信公众号搜"智元新知"关注
微信扫一扫可直接关注哦!

基于角色的授权在 nestjs 中无法按预期工作

如何解决基于角色的授权在 nestjs 中无法按预期工作

我遵循了 nestJs 文档并添加了以下不起作用的基于角色的身份验证保护。

我总是得到未定义的标头或 context.switchToHttp().getRequest() 未定义。

我正在使用带有 nestjs 的 graphql。

我的解析器:

@Resolver(() => User)
export class UsersResolver {
  constructor(private readonly useRSService: UseRSService) {}

  @UseGuards(AuthGuard('jwt'))
  @Roles(ROLES.ADMIN)
  @Query(() => [User],{ name: 'users' })
  findAll(): Promise<UserDto[]> {
    return this.useRSService.findAll();
  }
}

用户模块:

@Module({
  imports: [TypeOrmModule.forFeature([User,Role]),AuthModule],providers: [UsersResolver,UseRSService,AuthResolver],})
export class UsersModule {}

角色守卫:

import { Injectable,CanActivate,ExecutionContext,Logger } from '@nestjs/common';
import { Reflector } from '@nestjs/core';
import { GqlExecutionContext } from '@nestjs/graphql';

@Injectable()
export class RolesGuard implements CanActivate {
  constructor(private reflector: Reflector) {}

  canActivate(context: ExecutionContext): boolean {
    Logger.log('RolesGuard Called');
    const requiredRoles = this.reflector.getAllAndOverride<string[]>('roles',[context.getHandler(),context.getClass()]);

    if (!requiredRoles) {
      return true;
    }
    const request = context.switchToHttp().getRequest();
    const user = request.user;
    return requiredRoles.some(role => user.roles?.includes(role));
  }
}

身份验证模块:

@Module({
  imports: [
    ConfigModule,PassportModule.register({
      defaultStrategy: 'jwt',}),JwtModule.register({
      secret: 'THIS_IS_A_SECRET',signoptions: {
        expiresIn: 3600,},],providers: [AuthenticationService,JwtStrategy],exports: [AuthenticationService],})
export class AuthModule {}

出现此错误

enter image description here

我在 app.module 中添加了 RolesGuard。

{ 提供:APP_GUARD,useClass:RolesGuard }

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐


Selenium Web驱动程序和Java。元素在(x,y)点处不可单击。其他元素将获得点击?
Python-如何使用点“。” 访问字典成员?
Java 字符串是不可变的。到底是什么意思?
Java中的“ final”关键字如何工作?(我仍然可以修改对象。)
“loop:”在Java代码中。这是什么,为什么要编译?
java.lang.ClassNotFoundException:sun.jdbc.odbc.JdbcOdbcDriver发生异常。为什么?
这是用Java进行XML解析的最佳库。
Java的PriorityQueue的内置迭代器不会以任何特定顺序遍历数据结构。为什么?
如何在Java中聆听按键时移动图像。
Java“Program to an interface”。这是什么意思?