
LAB

Revisando endpoints comunes de graphQL:
Al realizar la solicitud /api vemos una respuesta en donde se nos indica que falta un parámetro query

Al realizar una introspección y para luego enviar la solicitud

Se tiene una respuesta ..GraphQL introspection is not allowed... el cual no permite obtener información y data sobre la estructura de la base de datos o consultas.


Para bypassear el bloqueo podemos realizar un salto de linea entre __schema y {
__schema
{Para luego enviar enviar y obtener la estructura de la query.

Para luego realizar click derecho y seleccionar la opción Save GraphQL queries to site map.

Al ir a Site map veremos dos queries, una para eliminar a un usuario y el otro para obtener información del usuario.

Para poder eliminar al usuario carlos debemos obtener el id del usuario y luego, usar la query que se encontró:

