Skip to main content
Vous pouvez attribuer des permissions à un utilisateur à l’aide du ou de la . Les permissions attribuées peuvent être utilisées avec l’ensemble de fonctionnalités Authorization Core de l’API.
L’ajout de permissions directement à un utilisateur fait perdre les avantages du contrôle d’accès basé sur les rôles (RBAC) et n’est généralement pas recommandé.

Prérequis

  • Pour que le contrôle d’accès basé sur les rôles (RBAC) fonctionne correctement, vous devez l’activer pour votre API dans le Dashboard ou au moyen de la Management API. La fonctionnalité Authorization Core est différente de l’Authorization Extension. Pour comparer les deux, consultez Authorization Core vs. Authorization Extension.
  • Configurer une API dans le Dashboard.
  • Les permissions sont sélectionnées à partir de valeurs prédéfinies. Si votre liste de rôles est vide, assurez-vous d’ajouter des permissions à votre API.

Dashboard

Il existe deux façons d’attribuer une permission à un utilisateur. Vous pouvez choisir un utilisateur dans la liste Users, puis lui attribuer une permission, ou accéder à la page User Details (profil utilisateur) d’un utilisateur précis et choisir une permission à attribuer dans l’onglet Permissions.

Attribuer une autorisation dans la liste des utilisateurs

  1. Accédez à Dashboard > User Management > Users.
  2. Cliquez sur ... à côté de l’utilisateur que vous souhaitez modifier, puis sélectionnez Assign Permissions.
  3. Sélectionnez l’API pour laquelle vous souhaitez attribuer des permissions, puis sélectionnez les permissions à attribuer à l’utilisateur et cliquez sur Add Permissions.

Attribuer des permissions dans le profil utilisateur

Vous pouvez aussi attribuer des permissions aux utilisateurs à partir de la page de leur profil.
  1. Accédez à Dashboard > User Management > Users, puis cliquez sur le nom de l’utilisateur à consulter.
  2. Cliquez sur l’onglet Permissions, puis sur Assign Permissions.
  3. Sélectionnez l’API à partir de laquelle vous souhaitez attribuer des permissions, puis sélectionnez les permissions à attribuer à l’utilisateur et cliquez sur Add Permissions.

Management API

Effectuez une requête POST vers le point de terminaison d’attribution des permissions utilisateur. Assurez-vous de remplacer les valeurs d’espace réservé USER_ID, MGMT_API_ACCESS_TOKEN, API_IDENTIFIER et PERMISSION_NAME par votre ID utilisateur, votre jeton d’accès de la , vos identifiants d’API et vos noms de permission, respectivement.

En savoir plus