为一个内部高风险操作平台重构 API 时,我们遇到了一个经典的安全困境。系统原来的认证机制是标准的 JWT Bearer Token。这对于常规的数据读取(Query)是足够的,但对于一些核心的资金划拨、权限变更等 GraphQL 突变(M
2023-10-27