Découvrez comment attribuer des permissions à un utilisateur à l’aide de l’Auth0 Dashboard ou de la Management API.
Vous pouvez attribuer des permissions à un utilisateur à l’aide du ou de la . Les permissions attribuées peuvent être utilisées avec l’ensemble de fonctionnalités Authorization Core de l’API.
L’ajout de permissions directement à un utilisateur fait perdre les avantages du contrôle d’accès basé sur les rôles (RBAC) et n’est généralement pas recommandé.
Pour que le contrôle d’accès basé sur les rôles (RBAC) fonctionne correctement, vous devez l’activer pour votre API dans le Dashboard ou au moyen de la Management API. La fonctionnalité Authorization Core est différente de l’Authorization Extension. Pour comparer les deux, consultez Authorization Core vs. Authorization Extension.
Les permissions sont sélectionnées à partir de valeurs prédéfinies. Si votre liste de rôles est vide, assurez-vous d’ajouter des permissions à votre API.
Il existe deux façons d’attribuer une permission à un utilisateur. Vous pouvez choisir un utilisateur dans la liste Users, puis lui attribuer une permission, ou accéder à la page User Details (profil utilisateur) d’un utilisateur précis et choisir une permission à attribuer dans l’onglet Permissions.
Cliquez sur ... à côté de l’utilisateur que vous souhaitez modifier, puis sélectionnez Assign Permissions.
Sélectionnez l’API pour laquelle vous souhaitez attribuer des permissions, puis sélectionnez les permissions à attribuer à l’utilisateur et cliquez sur Add Permissions.
Cliquez sur l’onglet Permissions, puis sur Assign Permissions.
Sélectionnez l’API à partir de laquelle vous souhaitez attribuer des permissions, puis sélectionnez les permissions à attribuer à l’utilisateur et cliquez sur Add Permissions.
Effectuez une requête POST vers le point de terminaison d’attribution des permissions utilisateur. Assurez-vous de remplacer les valeurs d’espace réservé USER_ID, MGMT_API_ACCESS_TOKEN, API_IDENTIFIER et PERMISSION_NAME par votre ID utilisateur, votre jeton d’accès de la , vos identifiants d’API et vos noms de permission, respectivement.
Valeur
Description
USER_ID
ID de l’utilisateur auquel vous voulez attribuer des permissions.