Skip to main content
Vous pouvez ajouter des permissions à une API à l’aide du ou de la .
Par défaut, tout utilisateur de toute application peut demander n’importe quelle permission définie ici. Vous pouvez mettre en place des politiques d’accès pour limiter ce comportement au moyen de rules.

Utiliser le Dashboard

  1. Accédez à Dashboard > Applications > APIs, puis cliquez sur le nom de l’API à consulter.
    Liste des API dans Dashboard Applications
  2. Accédez à l’onglet Permissions, puis entrez un nom et une description pour la permission que vous souhaitez ajouter. Assurez-vous de ne pas utiliser de noms de permission réservés (voir la section Noms réservés).
    Écran Dashboard Add API Permissions API Define Permissions
  3. Cliquez sur Add. N’oubliez pas que certaines Applications peuvent nécessiter une mise à jour des permissions et/ou des scopes pour interagir correctement avec l’API.

Utiliser la Management API

Mettre à jour les permissions avec un objet vide supprime complètement les permissions.
Effectuez une requête PATCH vers l’endpoint Update Resource Server. Assurez-vous de remplacer les valeurs de l’espace réservé API_ID, MGMT_API_ACCESS_TOKEN, PERMISSION_NAME et PERMISSION_DESC par votre ID d’API, votre de la Management API, le ou les noms de permission et la ou les descriptions de permission, respectivement. Assurez-vous de ne pas utiliser de noms de permission réservés (consultez la section Noms réservés).
Lorsque vous ajoutez ou mettez à jour des scopes, le Management API exige que vous transmettiez tous les scopes à inclure. Si certains scopes existants ne sont pas transmis, ils seront supprimés.

Noms réservés

Les noms de permission suivants sont réservés et ne peuvent pas être définis comme des permissions d’API personnalisées :
  • address
  • created_at
  • email
  • email_verified
  • family_name
  • given_name
  • identities
  • name
  • nickname
  • offline_access
  • phone
  • picture
  • profile

En savoir plus