Prérequis
- Pour que le contrôle d’accès basé sur les rôles (RBAC) fonctionne correctement, vous devez l’activer pour votre API dans le Dashboard ou à l’aide de la Management API. La fonctionnalité Authorization Core est différente de l’Authorization Extension. Pour comparer les deux, consultez Authorization Core vs. Authorization Extension.
- Les rôles sont sélectionnés à partir de valeurs prédéfinies. Si votre liste de rôles est vide, vous devez créer un rôle.
- Configurer une API dans l’Auth0 Dashboard.
- Les permissions sont sélectionnées à partir de valeurs prédéfinies. Si votre liste de permissions est vide, vous devez ajouter des permissions à votre API.
Dashboard
- Accédez à Dashboard > User Management > Roles, puis cliquez sur le nom du rôle à afficher.
- Cliquez sur l’onglet Permissions, puis sur Add Permissions.
- Sélectionnez l’API pour laquelle vous voulez attribuer des permissions, puis sélectionnez les permissions à ajouter au rôle et cliquez sur Add Permissions.
Management API
POST au point de terminaison Add Role Permissions. Assurez-vous de remplacer les valeurs de l’espace réservé ROLE_ID, MGMT_API_ACCESS_TOKEN, API_IDENTIFIER et PERMISSION_NAME par, respectivement, l’ID de votre rôle, le de la Management API, l’identifiant de l’API () et le nom de la ou des permissions.