Auth0 propose deux façons de mettre en œuvre le contrôle d’accès basé sur les rôles (RBAC), que vous pouvez utiliser à la place du système interne de contrôle d’accès de votre API ou en combinaison avec celui-ci :L’ensemble de fonctionnalités d’Authorization Core offre les mêmes fonctionnalités qu’Authorization Extension, améliore les performances et l’évolutivité, et fournit un système RBAC plus souple qu’Authorization Extension.À l’heure actuelle, les deux prennent en charge les principales fonctionnalités du RBAC et vous permettent de restreindre les scopes personnalisés définis pour une API à ceux qui ont été attribués à l’utilisateur en tant que permissions.
Migrer vers Authorization Extension v2
Découvrez comment mettre à niveau Authorization Extension de la v1 à la v2 à l’aide du Dashboard.
L’un des changements majeurs entre les versions 1 et 2 d’Authorization Extension est la suppression de la section Applications. Cette section a été retirée afin d’en réduire la complexité inhérente, notamment lorsqu’elle servait à définir une policy de contrôle d’accès. L’approche privilégiée pour de tels cas d’utilisation consiste à utiliser rules.
Pour mettre à niveau l’Authorization Extension, accédez à Auth0 Dashboard > Extensions, puis sélectionnez la vue Installed Extensions.
Dans la ligne de l’Authorization Extension, vous verrez un lien permettant de lancer le processus de mise à niveau vers la version la plus récente.