Skip authorization check in GraphQL controller
This commit is contained in:
@@ -1,8 +1,6 @@
|
|||||||
class GraphqlController < ApplicationController
|
class GraphqlController < ApplicationController
|
||||||
|
|
||||||
# (!!) Está autorizando todos los resources, no sólo Proposal ¿por qué?
|
skip_authorization_check
|
||||||
# (!!) Nos da acceso a recursos a los que se supone que no tenemos acceso, cómo 'Geozones', ¿por qué?
|
|
||||||
authorize_resource :proposal
|
|
||||||
|
|
||||||
def query
|
def query
|
||||||
render json: ConsulSchema.execute(
|
render json: ConsulSchema.execute(
|
||||||
|
|||||||
Reference in New Issue
Block a user