pub struct HandlerGraphqlTokenClaims {
pub issuer: String,
pub jwks_env: Option<String>,
pub jwks_url: Option<String>,
pub audience: Option<String>,
}Expand description
How to verify an application bearer token whose claims a row_filter may bind (see
HandlerGraphqlDataConfig::claims_from_token). The token is verified against issuer +
the JWKS (signature, iss, exp/nbf, kid); on success its scalar claims are merged in
beside the host-asserted project (which a token can never override).
Fields§
§issuer: StringThe expected token issuer (iss).
jwks_env: Option<String>A host environment variable holding the app IdP’s JWKS JSON — the operator maps the app’s public JWKS in, exactly like a handler secret. Re-read per request, so a rotated JWKS takes effect without a restart.
jwks_url: Option<String>Or a URL to fetch the JWKS from (cached per kid, refreshed on an unknown kid for
IdP key rollover). Operator-configured, so not a request-controlled fetch.
audience: Option<String>An optional expected audience (aud); unset skips audience validation.
Trait Implementations§
Source§impl Clone for HandlerGraphqlTokenClaims
impl Clone for HandlerGraphqlTokenClaims
Source§fn clone(&self) -> HandlerGraphqlTokenClaims
fn clone(&self) -> HandlerGraphqlTokenClaims
1.0.0 (const: unstable) · Source§fn clone_from(&mut self, source: &Self)
fn clone_from(&mut self, source: &Self)
source. Read moreSource§impl Debug for HandlerGraphqlTokenClaims
impl Debug for HandlerGraphqlTokenClaims
Source§impl Default for HandlerGraphqlTokenClaims
impl Default for HandlerGraphqlTokenClaims
Source§fn default() -> HandlerGraphqlTokenClaims
fn default() -> HandlerGraphqlTokenClaims
Source§impl<'de> Deserialize<'de> for HandlerGraphqlTokenClaimswhere
HandlerGraphqlTokenClaims: Default,
impl<'de> Deserialize<'de> for HandlerGraphqlTokenClaimswhere
HandlerGraphqlTokenClaims: Default,
Source§fn deserialize<__D>(
__deserializer: __D,
) -> Result<HandlerGraphqlTokenClaims, <__D as Deserializer<'de>>::Error>where
__D: Deserializer<'de>,
fn deserialize<__D>(
__deserializer: __D,
) -> Result<HandlerGraphqlTokenClaims, <__D as Deserializer<'de>>::Error>where
__D: Deserializer<'de>,
impl Eq for HandlerGraphqlTokenClaims
Source§impl Serialize for HandlerGraphqlTokenClaims
impl Serialize for HandlerGraphqlTokenClaims
Source§fn serialize<__S>(
&self,
__serializer: __S,
) -> Result<<__S as Serializer>::Ok, <__S as Serializer>::Error>where
__S: Serializer,
fn serialize<__S>(
&self,
__serializer: __S,
) -> Result<<__S as Serializer>::Ok, <__S as Serializer>::Error>where
__S: Serializer,
impl StructuralPartialEq for HandlerGraphqlTokenClaims
Auto Trait Implementations§
impl Freeze for HandlerGraphqlTokenClaims
impl RefUnwindSafe for HandlerGraphqlTokenClaims
impl Send for HandlerGraphqlTokenClaims
impl Sync for HandlerGraphqlTokenClaims
impl Unpin for HandlerGraphqlTokenClaims
impl UnsafeUnpin for HandlerGraphqlTokenClaims
impl UnwindSafe for HandlerGraphqlTokenClaims
Blanket Implementations§
Source§impl<T> BorrowMut<T> for Twhere
T: ?Sized,
impl<T> BorrowMut<T> for Twhere
T: ?Sized,
Source§fn borrow_mut(&mut self) -> &mut T
fn borrow_mut(&mut self) -> &mut T
Source§impl<T> CloneToUninit for Twhere
T: Clone,
impl<T> CloneToUninit for Twhere
T: Clone,
impl<T> DeserializeOwned for Twhere
T: for<'de> Deserialize<'de>,
Source§impl<Q, K> Equivalent<K> for Q
impl<Q, K> Equivalent<K> for Q
Source§fn equivalent(&self, key: &K) -> bool
fn equivalent(&self, key: &K) -> bool
key and return true if they are equal.