Skip to main content
Auth0 propose deux façons de mettre en œuvre le contrôle d’accès basé sur les rôles (RBAC), que vous pouvez utiliser à la place du système interne de contrôle d’accès de votre API ou en complément de celui-ci :L’ensemble de fonctionnalités Authorization Core offre les mêmes fonctionnalités que l’Authorization Extension, améliore les performances et l’évolutivité, et fournit un système RBAC plus flexible que l’Authorization Extension.À l’heure actuelle, les deux offrent les principales fonctionnalités du RBAC et vous permettent de limiter les scopes personnalisés définis pour une API à ceux qui ont été attribués à l’utilisateur comme permissions.

Prérequis

Avant de commencer, assurez-vous d’avoir déjà une application pouvant être utilisée avec l’Authorization Extension. Vous pouvez utiliser les types d’applications suivants :
  • Applications natives
  • Applications Web traditionnelles
  • Applications monopages
Les applications sans type assigné ou les applications machine à machine ne peuvent pas être utilisées avec cette extension.

Installer l’extension

  1. Accédez à Auth0 Dashboard > Extensions.
  2. Sélectionnez Auth0 Authorization et suivez les instructions pour l’installer.
  3. Choisissez où vous souhaitez stocker vos données : Webtask Storage ou un bucket Amazon S3.
Une fois l’extension installée, elle s’affichera sous Installed Extensions.
Dashboard - Extensions - Installed Extensions - Authorization Extension
L’installation de cette extension crée une application auth0-authz pour votre compte. Ne modifiez pas et ne supprimez pas cette application ! Si vous désinstallez l’extension ultérieurement, cette application sera supprimée automatiquement.
Lorsque vous cliquez sur le lien pour ouvrir l’extension pour la première fois, il vous sera demandé d’autoriser l’extension à accéder à votre compte Auth0. Si vous acceptez, vous serez redirigé vers l’Authorization Dashboard.
Dashboard - Extensions - Authorization Dashboard - Users

Webtask Storage

L’extension utilisera Webtask Storage par défaut, et vous serez limité à 500 Ko de données. Cela correspond à :
  • 1000 groupes et 3000 utilisateurs, chaque utilisateur étant membre de 3 groupes
  • 20 groupes et 7000 utilisateurs, chaque utilisateur étant membre de 3 groupes

Amazon S3

Vous pouvez aussi utiliser Amazon S3 comme fournisseur de stockage. Amazon S3 est une plateforme de stockage de fichiers, ce qui signifie qu’elle effectue les écritures en parallèle. Cela peut entraîner des problèmes, mais la logique de stockage de l’extension tente d’en tenir compte. Toutefois, si vous automatisez la création de groupes, de rôles ou de permissions, Auth0 recommande d’utiliser des requêtes séquentielles à l’API.
Cette extension présente des limites de performance et n’est pas conçue pour être utilisée avec de gros volumes de données. Avant de choisir Amazon S3 pour le stockage des données, nous vous recommandons de faire des essais pour voir comment il se comporte dans votre cas d’utilisation. Une baisse de performance est également possible à mesure que davantage de données sont ajoutées à S3.
Pour utiliser Amazon S3, vous devez :
  1. Créer un bucket S3.
  2. Créer un utilisateur IAM et obtenir le Key ID de cet utilisateur.
  3. Créer une policy pour l’utilisateur IAM qui lui permet d’apporter des modifications au bucket.

En savoir plus