- comment définir et organiser les utilisateurs ou les rôles visés par la politique
- quelle logique et quelles conditions s’appliquent à la politique, et si leur résultat autorise ou refuse l’accès
Politiques d’autorisation
Comprendre le concept des politiques d’autorisation et la façon dont elles s’appliquent dans Auth0.
En arrière-plan, l’autorisation fondée sur les rôles utilise une politique d’autorisation préconfigurée qui contient des conditions permettant au code de déterminer si un utilisateur doit être autorisé à accéder à une API protégée.
La politique d’autorisation détermine :