У тебя должна быть мутация авторизации юзера, он отправляет логин пароль ему возвращается токен в случае jwt..
Ты его сохраняешь и при каждом query отправляешь в хеадере.
Посмотри, есть готовые либы уже для графена.. Хотя он использует старое ядро графкуэля на пайтоне