возвращать? Например админу можно возвращать все поля, а обычному юзеру часть.
Например в случае json api на рельсах можно несколько сериалайзеров завести и использовать нужный
В абсенте ты можешь мидлвер написать с авторзацией
я рассматриваю два. 1. Валидация на уровне gql. Еще не доходя до резолва можно абсент может определить, есть ли доступ к запрашиваемому полю у юзера 2. Валидация на уровне резолвера. Тут в зависимости от бизнесс логики решаешь возвращать ли ошибку или просто засетить nil
вообще рекоммендую просто взять и попробовать
Вот о чем шла речь, я ничего не путаю
Обсуждают сегодня