Skip to main content
Comme le Filter Hook applique uniquement une logique de filtrage, vous aurez besoin d’un deuxième niveau de logique pour déterminer si l’utilisateur actuel (ou la personne agissant à titre d’administrateur) est autorisé à accéder à un utilisateur précis. Pour en savoir plus sur le Filter Hook, consultez Delegated Administration: Filter Hook. L’Access Hook vous permet de déterminer si l’utilisateur actuel est autorisé à lire, supprimer, bloquer, débloquer ou mettre à jour un utilisateur précis.

Contrat du Hook

  • ctx : Objet de contexte.
    • payload : Objet payload.
      • action : Action actuelle (p. ex., delete:user) en cours d’exécution.
      • user : Utilisateur sur lequel l’action s’exécute.
  • callback(error) : Fonction de rappel à laquelle vous pouvez renvoyer une erreur si l’accès est refusé.

Exemple d’utilisation

Kelly gère le département des finances, et elle ne devrait avoir accès qu’aux utilisateurs de son département.

Remarques

Si ce hook n’est pas configuré, l’utilisateur actuel aura accès à tous les utilisateurs. Le Hook prend en charge les noms d’action suivants (à définir comme valeur de ctx.payload.action) :
  • read:user
  • delete:user
  • reset:password
  • change:password
  • change:username
  • change:email
  • read:devices
  • read:logs
  • remove:multifactor-provider
  • block:user
  • unblock:user
  • send:verification-email

En savoir plus