Skip to main content
Vous pouvez ajouter des permissions aux rôles dans l’ ou avec la . Les rôles et les permissions qui y sont associées peuvent être utilisés avec l’ensemble de fonctionnalités Authorization Core pour les API.

Prérequis

  • Pour que le contrôle d’accès basé sur les rôles (RBAC) fonctionne correctement, vous devez l’activer pour votre API dans le Dashboard ou à l’aide de la Management API. La fonctionnalité Authorization Core est différente de l’Authorization Extension. Pour comparer les deux, consultez Authorization Core vs. Authorization Extension.
  • Les rôles sont sélectionnés à partir de valeurs prédéfinies. Si votre liste de rôles est vide, vous devez créer un rôle.
  • Configurer une API dans l’Auth0 Dashboard.
  • Les permissions sont sélectionnées à partir de valeurs prédéfinies. Si votre liste de permissions est vide, vous devez ajouter des permissions à votre API.

Dashboard

  1. Accédez à Dashboard > User Management > Roles, puis cliquez sur le nom du rôle à afficher.
  2. Cliquez sur l’onglet Permissions, puis sur Add Permissions.
  3. Sélectionnez l’API pour laquelle vous voulez attribuer des permissions, puis sélectionnez les permissions à ajouter au rôle et cliquez sur Add Permissions.

Management API

Envoyez une requête POST au point de terminaison Add Role Permissions. Assurez-vous de remplacer les valeurs de l’espace réservé ROLE_ID, MGMT_API_ACCESS_TOKEN, API_IDENTIFIER et PERMISSION_NAME par, respectivement, l’ID de votre rôle, le de la Management API, l’identifiant de l’API () et le nom de la ou des permissions.

En savoir plus