Аутентификация и привилегии на Relay / GraphQL
Facebook не упоминает аутентификацию для своей библиотеки GraphQL.
Предположим, у меня есть таблица пользователей, которую можно извлечь из GraphQL, и я не хочу раскрывать информацию о пользователях никому, кто ее запрашивает, кроме вошедшего в систему пользователя. На каком уровне я должен добавить слой аутентификации?
На уровне схемы, изменяя состояние «вошел в систему»?
Или, передавая дополнительные параметрыgraphql
функция, которая в настоящее время занимает толькоquery
а такжеschema
?