Autoriser l’accès à une application précise uniquement les jours de semaine
Autoriser l’accès uniquement aux utilisateurs se trouvant à l’intérieur du réseau d’entreprise
Rejeter l’accès à quiconque appelle une API
audience de votre API, que vous trouverez dans le champ Audience de l’API de votre API dans Dashboard > Applications > APIs. Pour ce faire, vous créeriez la règle suivante :
audience de l’API est http:://todoapi2.api; c’est donc cette audience que nous refuserons. Si quelqu’un tente d’accéder à l’API avec cette valeur audience, l’accès lui sera refusé et il recevra une réponse HTTP 401.
Ajouter les rôles d’un utilisateur aux jetons
access_token_authz), vous recevrez les autorisations de l’utilisateur dans vos jetons d’accès. Pour ajouter les rôles d’un utilisateur aux jetons, utilisez l’objet context.authorization lorsque vous créez la règle suivante :
- Créez des rôles DAE à l’aide de l’ensemble de fonctionnalités Authorization Core. Les noms des rôles que vous créez doivent correspondre à ceux des rôles DAE prédéfinis.
- Attribuez les rôles DAE que vous avez créés aux utilisateurs appropriés à l’aide de l’ensemble de fonctionnalités Authorization Core.
- Ajoutez les rôles des utilisateurs à l’espace de noms DAE dans l’ID Token. Pour ce faire, créez la règle suivante, en n’oubliant pas de remplacer la valeur de l’espace réservé
CLIENT_IDpar le Client ID de votre application :