Auth0 propose deux façons de mettre en place le contrôle d’accès basé sur les rôles (RBAC), que vous pouvez utiliser à la place du système interne de contrôle d’accès de votre API ou en complément de celui-ci :L’ensemble de fonctionnalités d’Authorization Core offre les mêmes capacités que l’Authorization Extension, améliore les performances et l’évolutivité, et fournit un système RBAC plus flexible que l’Authorization Extension.À l’heure actuelle, les deux prennent en charge les principales fonctionnalités du RBAC et vous permettent de limiter les scopes personnalisés définis pour une API à ceux qui ont été attribués à l’utilisateur comme permissions.
-
Entreprise
- Comptabilité
- Technologies de l’information
-
Ingénierie
- Outils internes
- Applications destinées aux clients
- Soutien


- Approuver les demandes de déplacement
- Approuver les frais de déplacement

Users

Groupes
-
Ouvrir le group et gérer les utilisateurs du groupe

-
Ouvrir le user et gérer la ou les appartenances de l’utilisateur aux groupes

-
Example Company
-
Accounting
- External Accountants
- Human Resources
-
Finance
- Finance IT Support
- Management
-
Accounting
- Ouvrez le groupe de niveau supérieur (dans l’exemple ci-dessus, il s’agirait du groupe Example Company)
- Cliquez sur l’onglet Nested Groups
- Cliquez sur le bouton ADD NESTED GROUP. Une liste des groupes pouvant être ajoutés au groupe principal s’affichera. Pour sélectionner un groupe en particulier, cliquez sur la case à cocher à gauche du nom. Après chaque sélection, vous serez redirigé vers la page du groupe principal. Poursuivez ce processus jusqu’à ce que vous ayez inclus tous les groupes nécessaires.
Mappages de groupes

Rôles


Permissions
-
Rôle : Expense User
-
Permissions :
- Consulter ses propres dépenses
- Ajouter une nouvelle dépense
-
Permissions :
-
Rôle : Expense Admin
-
Permissions :
- Approuver des dépenses
- Consulter toutes les dépenses des utilisateurs
- Supprimer des dépenses
- Ajouter une nouvelle dépense
-
Permissions :

