You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

为Micronaut+GraphQL后端配置Okta认证及控制器授权

在Micronaut GraphQL控制器中添加Secured注解实现Okta JWT验证

前置背景

你的Angular JS SPA已完成Okta授权配置,后端Micronaut服务通过micronaut-security-jwt库实现了Bearer Token验证(application.yml已正确配置Okta的issuer和JWKS密钥地址),当前仅需为GraphQL控制器添加安全注解来保护接口。

具体实现步骤

1. 确认依赖完整性

确保项目构建文件中已引入micronaut-security-jwt和micronaut-graphql相关依赖:

// build.gradle 示例
implementation("io.micronaut.security:micronaut-security-jwt")
implementation("io.micronaut.graphql:micronaut-graphql")

2. 为GraphQL控制器添加Secured注解

Micronaut的GraphQL控制器通常使用@GraphQLApi注解标识,你可以在类或方法级别添加@Secured注解实现权限控制:

示例1:类级别全局保护

所有GraphQL查询/突变都要求用户已认证:

import io.micronaut.security.annotation.Secured;
import io.micronaut.security.rules.SecurityRule;
import io.micronaut.graphql.annotation.GraphQLApi;
import io.micronaut.graphql.annotation.GraphQLQuery;

@GraphQLApi
@Secured(SecurityRule.IS_AUTHENTICATED)
public class AppGraphQLController {

    @GraphQLQuery
    public String getAppInfo() {
        return "Authenticated user access only";
    }
}

示例2:方法级别细粒度控制

针对不同GraphQL操作设置不同权限:

@GraphQLApi
public class AppGraphQLController {

    // 允许匿名访问
    @GraphQLQuery
    @Secured(SecurityRule.IS_ANONYMOUS)
    public String getPublicInfo() {
        return "Public content";
    }

    // 仅允许已认证用户访问
    @GraphQLQuery
    @Secured(SecurityRule.IS_AUTHENTICATED)
    public String getUserProfile() {
        return "User private profile";
    }

    // 仅允许拥有指定Okta角色的用户访问
    @GraphQLQuery
    @Secured("ROLE_ADMIN")
    public String getAdminDashboard() {
        return "Admin-only content";
    }
}

3. 额外配置提示

  • 如果需要自定义角色映射(比如将Okta返回的groups声明转为Micronaut识别的角色),可在application.yml中添加:
security:
  jwt:
    roles-name: groups # 指定Token中存储角色的声明字段
  • 测试时,使用Angular SPA获取的Bearer Token发起GraphQL请求:无有效Token会返回401,Token有效且权限匹配则正常返回数据。

内容的提问来源于stack exchange,提问作者ted

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.16 23:13:16