> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Comprendre le concept des politiques d’autorisation et la façon dont elles s’appliquent dans Auth0.

# Politiques d’autorisation

En arrière-plan, l’autorisation fondée sur les rôles utilise une politique d’autorisation préconfigurée qui contient des conditions permettant au code de déterminer si un utilisateur doit être autorisé à accéder à une API protégée.

La politique d’autorisation détermine :

* comment définir et organiser les utilisateurs ou les rôles visés par la politique
* quelle logique et quelles conditions s’appliquent à la politique, et si leur résultat autorise ou refuse l’accès

Lorsque vous utilisez l’autorisation de base d’Auth0 et le [contrôle d’accès basé sur les rôles (RBAC)](/docs/fr-ca/manage-users/access-control/rbac), la politique consiste notamment à évaluer les rôles et les permissions attribués aux utilisateurs. Pour utiliser ces fonctionnalités, vous devez [activer le contrôle d’accès basé sur les rôles pour les API](/docs/fr-ca/get-started/apis/enable-role-based-access-control-for-apis).

Vous pouvez personnaliser davantage la politique d’autorisation à l’aide des [Rules](/docs/fr-ca/customize/rules). Pour en savoir plus, consultez [Rules pour les politiques d’autorisation](/docs/fr-ca/manage-users/access-control/rules-for-authorization-policies).
