Auth0 propose deux façons de mettre en œuvre le contrôle d’accès basé sur les rôles (RBAC), que vous pouvez utiliser à la place du système interne de contrôle d’accès de votre API ou en complément de celui-ci :L’ensemble de fonctionnalités Authorization Core offre les mêmes fonctionnalités que l’Authorization Extension, améliore les performances et l’évolutivité, et fournit un système RBAC plus flexible que l’Authorization Extension.À l’heure actuelle, les deux offrent les principales fonctionnalités du RBAC et vous permettent de limiter les scopes personnalisés définis pour une API à ceux qui ont été attribués à l’utilisateur comme permissions.
Prérequis
- Applications natives
- Applications Web traditionnelles
- Applications monopages
Installer l’extension
- Accédez à Auth0 Dashboard > Extensions.
- Sélectionnez Auth0 Authorization et suivez les instructions pour l’installer.
- Choisissez où vous souhaitez stocker vos données : Webtask Storage ou un bucket Amazon S3.


Webtask Storage
- 1000 groupes et 3000 utilisateurs, chaque utilisateur étant membre de 3 groupes
- 20 groupes et 7000 utilisateurs, chaque utilisateur étant membre de 3 groupes
Amazon S3
Cette extension présente des limites de performance et n’est pas conçue pour être utilisée avec de gros volumes de données. Avant de choisir Amazon S3 pour le stockage des données, nous vous recommandons de faire des essais pour voir comment il se comporte dans votre cas d’utilisation. Une baisse de performance est également possible à mesure que davantage de données sont ajoutées à S3.
- Créer un bucket S3.
- Créer un utilisateur IAM et obtenir le Key ID de cet utilisateur.
- Créer une policy pour l’utilisateur IAM qui lui permet d’apporter des modifications au bucket.