Egy API kulcs hordozhat egy opcionális, szabad szöveges szerepkört, amit a Kulcsok és titkok fülön a kulcs létrehozásakor állítasz be (vagy később adsz hozzá a kulcs rotálásával). Ez csak egy szöveges címke, "admin", "vendég", bármi, amire a projektednek szüksége van, nincs fix lista, te döntöd el, mit jelent mindegyik a saját végpontod logikájában.
Egy csak adminoknak szóló végpont felépítése
- Hozd létre az API kulcsot, amit a megbízható hívóknak adsz,
adminszerepkörrel. - A végpont gráfjában, közvetlenül az Indító után, adj hozzá egy Feltétel blokkot, mezőként
apiKeyRole, operátorként Egyenlő, értékkéntadmin. - Kösd a "Hamis" kapcsolatot egy Hibaválasz blokkhoz, státusszal
403, olyan törzzsel, mint{"error": "Csak adminoknak."}. - Kösd az "Igaz" kapcsolatot a végpontod valódi logikájának többi részébe.
Egy API kulcs nélküli kérés, vagy egy kulcs, aminek a szerepköre üresen maradt, üres karakterláncként értékeli ki az apiKeyRole t, így a "Hamis" ágat veszi, és elutasításra kerül, pontosan úgy, mint bármely más érték, ami nem admin. Kapcsold be a Szükséges API kulcs at is a végpont beállításaiban, különben egy hívó kulcs nélkül is elérhetné, mielőtt a Feltétel blokkod egyáltalán lefutna.
Tipp: Egy szerepkör ellenőrzés csak egy Feltétel, ami egy változót olvas, így ugyanúgy kombinálható mindennel, amit egy Feltétel tud, láncolj kettőt "admin VAGY support" hoz, vagy használj Switch blokkot, ha több szerepkörnek van különböző logikája.