Skip to main content
En arrière-plan, l’autorisation fondée sur les rôles utilise une politique d’autorisation préconfigurée qui contient des conditions permettant au code de déterminer si un utilisateur doit être autorisé à accéder à une API protégée. La politique d’autorisation détermine :
  • comment définir et organiser les utilisateurs ou les rôles visés par la politique
  • quelle logique et quelles conditions s’appliquent à la politique, et si leur résultat autorise ou refuse l’accès
Lorsque vous utilisez l’autorisation de base d’Auth0 et le contrôle d’accès basé sur les rôles (RBAC), la politique consiste notamment à évaluer les rôles et les permissions attribués aux utilisateurs. Pour utiliser ces fonctionnalités, vous devez activer le contrôle d’accès basé sur les rôles pour les API. Vous pouvez personnaliser davantage la politique d’autorisation à l’aide des Rules. Pour en savoir plus, consultez Rules pour les politiques d’autorisation.