квери на логин/регистер пропускались, а остальные квери требовали авторизации? на остальные квери навешивать директивы?
можно в контексте проверять токен и ложить объект пользователя (из токена) в контекст, а в резолверах проверять, если ctx.user существует - то ок, иначе - throw new Error
Обсуждают сегодня