No puedo autorizar una ruta usando @nestjs/swagger@5.0.9 porque no t know how to configure the Documento de forma correcta y no pude encontrar una respuesta viable en los documentos oficiales de autorización/stackoverflow/github.
Me encontré con un problema con la autorización JWT en swagger. Estoy usando "@nestjs/swagger": "^5.0.9" y después de obtener mi token de acceso de una ruta pública, lo inserto en el campo 'Autorizar' de la interfaz de usuario de swagger, que está configurado con .addBearerAuth() método .addBearerAuth() , que en esta versión (5.0.9) tiene esta firma
addBearerAuth(options?: SecuritySchemeObject, name?: string)a diferencia de la versión inferior .
Probé mi API en Postman y obtuve fácilmente una autorización, también creé una intersección que imprime encabezados antes de la llamada de ruta, pero desafortunadamente solo los imprime mientras llamo a una ruta pública:/
Solo sé que Postman está configurando un token de Bearer y lanza la ruta, y no sucede nada similar con swagger.
He intentado muchas combinaciones de esta configuración, pero no he llegado a una solución que me autorice en mi método de ruta, desde swagger no puedo alcanzarlo porque la autenticación de swagger no es establecer un encabezado de autorización en caso de una configuración incorrecta o de que yo haga algo completamente incorrecto. Y no puedo entenderlo.
La configuración de addBearerAuth se coloca más abajo:
// swagger config ... const config = new DocumentBuilder() .setTitle('SWAGGER API') .setVersion('1.0.0') .addBearerAuth( { // I was also testing it without prefix 'Bearer ' before the JWT description: `[just text field] Please enter token in following format: Bearer <JWT>`, name: 'Authorization', bearerFormat: 'Bearer', // I`ve tested not to use this field, but the result was the same scheme: 'Bearer', type: 'http', // I`ve attempted type: 'apiKey' too in: 'Header' }, 'access-token', ) .build(); ... Muestra de una ruta en mi controlador. Se combina con un decorador @ApiBearerAuth() que está hablando con un arrogante de que no se puede acceder a ese método sin una autorización.
@Get('/some-route') @ApiBearerAuth() @UseGuards(JwtAuthenticationGuard) getData( @ReqUser() user: User, ): void { this.logger.warn({user}); }Si entendí su pregunta, debe especificar en su controlador qué token de portador está utilizando. En tu caso:
// swagger config ... const config = new DocumentBuilder() .setTitle('SWAGGER API') .setVersion('1.0.0') .addBearerAuth( { // I was also testing it without prefix 'Bearer ' before the JWT description: `[just text field] Please enter token in following format: Bearer <JWT>`, name: 'Authorization', bearerFormat: 'Bearer', // I`ve tested not to use this field, but the result was the same scheme: 'Bearer', type: 'http', // I`ve attempted type: 'apiKey' too in: 'Header' }, 'access-token', // This name here is important for matching up with @ApiBearerAuth() in your controller! ) .build(); ...y en tu controlador:
@Get('/some-route') @ApiBearerAuth('access-token') //edit here @UseGuards(JwtAuthenticationGuard) getData( @ReqUser() user: User, ): void { this.logger.warn({user}); }